AVZ 5.79 http://z-oleg.com/secur/avz/
| Имя файла | PID | Описание | Copyright | MD5 | Информация
| c:\program files (x86)\anydesk\anydesk.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3688 | AnyDesk | (C) 2022 AnyDesk Software GmbH | BCA01AF10AAC7833188C47D7FEC17196 | 3943,56 кб, rsAh,создан: 24.02.2022 23:12:31,изменен: 28.06.2023 23:14:56 | Командная строка: "C:\Program Files (x86)\AnyDesk\AnyDesk.exe" --service d:\distr06122017\autologger\autologger.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 13156 | Автоматический сборщик логов | Все права на AutoLogger принадлежат regist & Drongo © Copyright 2013 - 2021 | 35614447F32D8CF6B52FD6519CDA0C9F | 17971,67 кб, rsAh,создан: 29.06.2023 05:40:08,изменен: 29.06.2023 18:00:41 | Командная строка: "D:\distr06122017\AutoLogger\AutoLogger.exe" d:\distr06122017\autologger\autologger\av\av_z.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 4196 | 1571E2729A9CFB03F4A0B3F51B808797 | 1574,50 кб, rsAh,создан: 29.06.2023 22:44:24,изменен: 29.06.2023 05:30:02 | Командная строка: "D:\distr06122017\AutoLogger\AutoLogger\AV\AV_Z.exe" Script=AV\Script2.txt HiddenMode=0 c:\program files\seagull\bartender 2022\btsystem.service.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 5864 | BarTender System Service | © 2009-2022 Seagull Scientific, Inc. | 0EB35865BD00BC83A3DDF8043EEBEF03 | 471,16 кб, rsAh,создан: 06.06.2022 15:55:41,изменен: 06.06.2022 15:55:41 | Командная строка: c:\users\Администратор\appdata\local\mail.ru\disk-o\vcurrent\disko.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 11996 | Disk-O: | Copyright (c) 2021 | A12E0097F311ABAB99B9C3D0D4A1137F | 29507,13 кб, rsAh,создан: 28.06.2023 23:18:29,изменен: 28.06.2023 23:18:29,имя содержит национальные символы | Командная строка: -noballoon -fakearg c:\program files\seagull\bartender 2022\licensing.service.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3728 | BarTender Licensing Service | © 2017-2022 Seagull Scientific, Inc. | AB0776141F85C7D4135407003C1FE908 | 35,66 кб, rsAh,создан: 06.06.2022 15:55:55,изменен: 06.06.2022 15:55:55 | Командная строка: c:\program files\seagull\bartender 2022\maestro.service.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 10532 | Printer Maestro Service | © 2008-2022 Seagull Scientific, Inc. | 488354FD35452473D12B7A36013A5B3A | 235,16 кб, rsAh,создан: 06.06.2022 15:55:56,изменен: 06.06.2022 15:55:56 | Командная строка: c:\program files\windowsapps\microsoft.yourphone_1.23052.121.0_x64__8wekyb3d8bbwe\phoneexperiencehost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 11236 | Microsoft Phone Link | © Microsoft Corporation. All rights reserved. | C2A4B6C501218513BC09D236919A87D9 | 337,93 кб, rsAh,создан: 28.06.2023 19:05:02,изменен: 28.06.2023 19:05:08 | Командная строка: Registry.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 100 | X | ошибка получения информации о файле | Командная строка: c:\program files\windowsapps\microsoft.skypeapp_15.99.3202.0_x64__kzf8qxf38zg5c\skype\skype.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 11408 | Skype | (c) 2023 Skype and/or Microsoft | C48AB2B563FC19FDF8CF16688FD0968F | 137856,37 кб, rsAh,создан: 28.06.2023 19:04:39,изменен: 28.06.2023 19:04:43 | Командная строка: c:\program files\windowsapps\microsoft.skypeapp_15.99.3202.0_x64__kzf8qxf38zg5c\skype\skype.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 11444 | Skype | (c) 2023 Skype and/or Microsoft | C48AB2B563FC19FDF8CF16688FD0968F | 137856,37 кб, rsAh,создан: 28.06.2023 19:04:39,изменен: 28.06.2023 19:04:43 | Командная строка: c:\program files\windowsapps\microsoft.skypeapp_15.99.3202.0_x64__kzf8qxf38zg5c\skype\skype.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1492 | Skype | (c) 2023 Skype and/or Microsoft | C48AB2B563FC19FDF8CF16688FD0968F | 137856,37 кб, rsAh,создан: 28.06.2023 19:04:39,изменен: 28.06.2023 19:04:43 | Командная строка: c:\program files\windowsapps\microsoft.skypeapp_15.99.3202.0_x64__kzf8qxf38zg5c\skype\skype.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 10832 | Skype | (c) 2023 Skype and/or Microsoft | C48AB2B563FC19FDF8CF16688FD0968F | 137856,37 кб, rsAh,создан: 28.06.2023 19:04:39,изменен: 28.06.2023 19:04:43 | Командная строка: c:\program files\windowsapps\microsoft.skypeapp_15.99.3202.0_x64__kzf8qxf38zg5c\skype\skype.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 13056 | Skype | (c) 2023 Skype and/or Microsoft | C48AB2B563FC19FDF8CF16688FD0968F | 137856,37 кб, rsAh,создан: 28.06.2023 19:04:39,изменен: 28.06.2023 19:04:43 | Командная строка: c:\program files\windowsapps\microsoft.skypeapp_15.99.3202.0_x64__kzf8qxf38zg5c\skype\skype.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 11380 | Skype | (c) 2023 Skype and/or Microsoft | C48AB2B563FC19FDF8CF16688FD0968F | 137856,37 кб, rsAh,создан: 28.06.2023 19:04:39,изменен: 28.06.2023 19:04:43 | Командная строка: c:\program files\windowsapps\5319275a.whatsappdesktop_2.2323.2.0_x64__cv1g1gvanyjgm\whatsapp.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 11012 | 9997F0218C3D3FDB2B3FFB3F2944E7B3 | 286,00 кб, rsAh,создан: 28.06.2023 15:48:38,изменен: 28.06.2023 15:49:08 | Командная строка: Обнаружено:185, из них опознаны как безопасные 169
| | |||||||||||
| Имя модуля | Handle | Описание | Copyright | Информация | Используется процессами
| C:\Users\Администратор\AppData\Local\Mail.Ru\Disk-O\vcurrent\boost_filesystem.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1859911680 | | | MD5=355759D813F03829E4BD910CE2A48D7F | 132,63 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы 11996
| C:\Users\Администратор\AppData\Local\Mail.Ru\Disk-O\vcurrent\disko_core.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1826619392 | Disk-O: Core | Copyright (c) 2019 | MD5=4D73BA102FF3475E90705D992C767DDB | 1325,13 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы 11996
| C:\Users\Администратор\AppData\Local\Mail.Ru\Disk-O\vcurrent\disko_services.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1759444992 | Disk-O: Services | Copyright (c) 2019 | MD5=91F1015A64BAA2D8263BCF4CBFDCE310 | 1515,13 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы 11996
| C:\Users\Администратор\AppData\Local\Mail.Ru\Disk-O\vcurrent\disko_services_free.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1762590720 | Disk-O: Services | Copyright (c) 2020 | MD5=B4CF1A26C0888FB86C61EA4D011AFC00 | 1515,13 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы 11996
| C:\Users\Администратор\AppData\Local\Mail.Ru\Disk-O\vcurrent\imageformats\qgif.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1797783552 | C++ Application Development Framework | Copyright (C) 2020 The Qt Company Ltd. | MD5=34BF3945A207C234037BF663CF69503C | 49,63 кб, rsAh, создан: 28.06.2023 23:18:28, изменен: 28.06.2023 23:18:28, имя содержит национальные символы 11996
| C:\Users\Администратор\AppData\Local\Mail.Ru\Disk-O\vcurrent\imageformats\qjpeg.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1774845952 | C++ Application Development Framework | Copyright (C) 2020 The Qt Company Ltd. | MD5=5C8604F0F26171D9E9146BB877A5EA77 | 381,63 кб, rsAh, создан: 28.06.2023 23:18:28, изменен: 28.06.2023 23:18:28, имя содержит национальные символы 11996
| C:\Users\Администратор\AppData\Local\Mail.Ru\Disk-O\vcurrent\ledojodi.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1754857472 | Host Library | (c) Mail.Ru | MD5=2D95CEC498D75B795563DD17403F9833 | 2676,63 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы 11996
| C:\Users\Администратор\AppData\Local\Mail.Ru\Disk-O\vcurrent\libcurl.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1832845312 | libcurl Shared Library | © 1996 - 2020 Daniel Stenberg, <daniel@haxx.se>. | MD5=4EF152800954B97AD8B4CC1731617938 | 387,63 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы 11996
| C:\Users\Администратор\AppData\Local\Mail.Ru\Disk-O\vcurrent\LIBEAY32.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1827995648 | OpenSSL Shared Library | Copyright © 1998-2005 The OpenSSL Project. Copyright © 1995-1998 Eric A. Young, Tim J. Hudson. All rights reserved. | MD5=45D73E4EFD07FA0F6D88FA3D091B9455 | 1247,63 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы 11996
| C:\Users\Администратор\AppData\Local\Mail.Ru\Disk-O\vcurrent\libEGL.DLL | Скрипт: Kарантин, Удалить, Удалить через BC 1859846144 | | | MD5=55338824AEEC59E02C69E72E806BDE76 | 38,63 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы 11996
| C:\Users\Администратор\AppData\Local\Mail.Ru\Disk-O\vcurrent\libGLESv2.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1794506752 | | | MD5=C6DBD2086CCA0D5DDCE0AE3B61AAA11D | 2884,63 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы 11996
| C:\Users\Администратор\AppData\Local\Mail.Ru\Disk-O\vcurrent\makofixi.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1769865216 | Host Library | (c) Mail.Ru | MD5=E0A6F1B1A5936AD588EF1A8A1B3ABEBB | 1231,63 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы 11996
| C:\Users\Администратор\AppData\Local\Mail.Ru\Disk-O\vcurrent\platforms\qwindows.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1798045696 | C++ Application Development Framework | Copyright (C) 2020 The Qt Company Ltd. | MD5=B4D15260015A7EC4675B2C8911419276 | 1207,13 кб, rsAh, создан: 28.06.2023 23:18:28, изменен: 28.06.2023 23:18:28, имя содержит национальные символы 11996
| C:\Users\Администратор\AppData\Local\Mail.Ru\Disk-O\vcurrent\Qt5Concurrent.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1940717568 | C++ Application Development Framework | Copyright (C) 2020 The Qt Company Ltd. | MD5=A6920EB9718B22CB53F9D2F41470451D | 46,13 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы 11996
| C:\Users\Администратор\AppData\Local\Mail.Ru\Disk-O\vcurrent\Qt5Core.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1807679488 | C++ Application Development Framework | Copyright (C) 2020 The Qt Company Ltd. | MD5=B875AD0A1D3ADC7599616464FB30FF8A | 5271,63 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы 11996
| C:\Users\Администратор\AppData\Local\Mail.Ru\Disk-O\vcurrent\Qt5Gui.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1816133632 | C++ Application Development Framework | Copyright (C) 2020 The Qt Company Ltd. | MD5=4784781768DAB5DC53FCAE46AB09E3E3 | 5772,13 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы 11996
| C:\Users\Администратор\AppData\Local\Mail.Ru\Disk-O\vcurrent\Qt5Network.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1806565376 | C++ Application Development Framework | Copyright (C) 2020 The Qt Company Ltd. | MD5=B65219B2A0C4E164E306D42FE9B3FFCF | 1042,63 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы 11996
| C:\Users\Администратор\AppData\Local\Mail.Ru\Disk-O\vcurrent\Qt5Qml.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1813118976 | C++ Application Development Framework | Copyright (C) 2020 The Qt Company Ltd. | MD5=8C4CD554F6D892E80B307AA6427CA10C | 2921,63 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы 11996
| C:\Users\Администратор\AppData\Local\Mail.Ru\Disk-O\vcurrent\Qt5QmlModels.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1799290880 | C++ Application Development Framework | Copyright (C) 2020 The Qt Company Ltd. | MD5=1A0A2CF5C9736B682729E5AA656A3F49 | 358,13 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы 11996
| C:\Users\Администратор\AppData\Local\Mail.Ru\Disk-O\vcurrent\Qt5Quick.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1802698752 | C++ Application Development Framework | Copyright (C) 2020 The Qt Company Ltd. | MD5=B9D5B5624CD502A9F7293CA8C7C4B58E | 3424,13 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы 11996
| C:\Users\Администратор\AppData\Local\Mail.Ru\Disk-O\vcurrent\Qt5QuickWidgets.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1831206912 | C++ Application Development Framework | Copyright (C) 2020 The Qt Company Ltd. | MD5=2FF2A38F30B2372BA5B9E4C5412B349D | 83,13 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы 11996
| C:\Users\Администратор\AppData\Local\Mail.Ru\Disk-O\vcurrent\Qt5Svg.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1831337984 | C++ Application Development Framework | Copyright (C) 2020 The Qt Company Ltd. | MD5=2E2FB4ABF9F3B384238C1B4AE962E4ED | 274,13 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы 11996
| C:\Users\Администратор\AppData\Local\Mail.Ru\Disk-O\vcurrent\Qt5Widgets.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1822097408 | C++ Application Development Framework | Copyright (C) 2020 The Qt Company Ltd. | MD5=FDC0E6CDE42308109DE8DB7BF41C6059 | 4371,13 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы 11996
| C:\Users\Администратор\AppData\Local\Mail.Ru\Disk-O\vcurrent\SSLEAY32.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1806237696 | OpenSSL Shared Library | Copyright © 1998-2005 The OpenSSL Project. Copyright © 1995-1998 Eric A. Young, Tim J. Hudson. All rights reserved. | MD5=94B91857E4206629000E3FE5DF1E9A3E | 301,63 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы 11996
| C:\Users\Администратор\AppData\Local\Mail.Ru\Disk-O\vcurrent\styles\qwindowsvistastyle.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1797849088 | C++ Application Development Framework | Copyright (C) 2020 The Qt Company Ltd. | MD5=E8BBBE380EA4E40BD985606D3730FE1E | 146,13 кб, rsAh, создан: 28.06.2023 23:18:28, изменен: 28.06.2023 23:18:28, имя содержит национальные символы 11996
| C:\Users\Администратор\AppData\Local\Mail.Ru\Disk-O\vcurrent\winfsp2020.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1769340928 | Windows File System Proxy | 2015-2020 Bill Zissimopoulos | MD5=D20E883EF546F2CD7A6B69DC7F738627 | 145,63 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы 11996
| C:\Users\Администратор\AppData\Local\Mail.Ru\Disk-O\vcurrent\zlibwapi.dll | Скрипт: Kарантин, Удалить, Удалить через BC 268435456 | zlib data compression and ZIP file I/O library | (C) 1995-2017 Jean-loup Gailly & Mark Adler | MD5=F5C02FB6D23D06CAB314E02BBE4A9AEE | 117,63 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы 11996
| Обнаружено модулей:170, из них опознаны как безопасные 143
| | |||||
| Модуль | Редиректор | Базовый адрес | Размер в памяти | Описание | Производитель
| C:\WINDOWS\System32\Drivers\dump_diskdump.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | 1CA70000 | 0000F000 (61440) | |
| C:\WINDOWS\System32\drivers\dump_iaStorAC.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | 17000000 | 001D1000 (1904640) | |
| C:\WINDOWS\System32\Drivers\dump_dumpfve.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | 1CC80000 | 0001D000 (118784) | |
| Обнаружено элементов - 232, опознано как безопасные - 229
| | |||||
| Служба | Описание | Статус | Имя файла | Редиректор | Описание | Производитель | Группа | Зависимости
| AnyDesk | Служба: Стоп, Удалить, Отключить, Удалить через BC AnyDesk Service | Работает | C:\Program Files (x86)\AnyDesk\AnyDesk.exe | 3943,56 кб, rsAh, создан: 24.02.2022 23:12:31, изменен: 28.06.2023 23:14:56 Скрипт: Kарантин, Удалить, Удалить через BC x64 | AnyDesk | (C) 2022 AnyDesk Software GmbH | | RpcSs
| BarTender Integration Service | Служба: Стоп, Удалить, Отключить, Удалить через BC BarTender Integration Service | Работает | C:\Program Files\Seagull\BarTender 2022\Integration.Service.exe | 49,66 кб, rsAh, создан: 06.06.2022 15:55:49, изменен: 06.06.2022 15:55:49 Скрипт: Kарантин, Удалить, Удалить через BC x64 | BarTender Integration Service | © 2015-2022 Seagull Scientific, Inc. | | BarTender System Service
| BarTender Licensing Service | Служба: Стоп, Удалить, Отключить, Удалить через BC BarTender Licensing Service | Работает | C:\Program Files\Seagull\BarTender 2022\Licensing.Service.exe | 35,66 кб, rsAh, создан: 06.06.2022 15:55:55, изменен: 06.06.2022 15:55:55 Скрипт: Kарантин, Удалить, Удалить через BC x64 | BarTender Licensing Service | © 2017-2022 Seagull Scientific, Inc. | |
| BarTender Print Scheduler | Служба: Стоп, Удалить, Отключить, Удалить через BC BarTender Print Scheduler | Работает | C:\Program Files\Seagull\BarTender 2022\PrintScheduler.Service.exe | 34,16 кб, rsAh, создан: 06.06.2022 15:55:57, изменен: 06.06.2022 15:55:57 Скрипт: Kарантин, Удалить, Удалить через BC x64 | BarTender Print Scheduler Service | © 2015-2022 Seagull Scientific, Inc. | | BarTender System Service
| BarTender System Service | Служба: Стоп, Удалить, Отключить, Удалить через BC BarTender System Service | Работает | C:\Program Files\Seagull\BarTender 2022\BtSystem.Service.exe | 471,16 кб, rsAh, создан: 06.06.2022 15:55:41, изменен: 06.06.2022 15:55:41 Скрипт: Kарантин, Удалить, Удалить через BC x64 | BarTender System Service | © 2009-2022 Seagull Scientific, Inc. | | MSMQ
| GoogleChromeElevationService | Служба: Стоп, Удалить, Отключить, Удалить через BC Google Chrome Elevation Service (GoogleChromeElevationService) | Не запущен | C:\Program Files\Google\Chrome\Application\114.0.5735.199\elevation_service.exe | 1701,77 кб, rsAh, создан: 28.06.2023 23:26:04, изменен: 24.06.2023 07:57:59 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Google Chrome | Copyright 2023 Google LLC. All rights reserved. | | RPCSS
| kpm_launch_service | Служба: Стоп, Удалить, Отключить, Удалить через BC Kaspersky Password Manager Service | Не запущен | C:\Program Files (x86)\Kaspersky Lab\Kaspersky Password Manager 9.0.2\kpm_service.exe | 366,13 кб, rsAh, создан: 27.01.2022 16:20:26, изменен: 28.04.2022 21:23:01 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Kaspersky Password Manager Service | © 2022 AO Kaspersky Lab. All Rights Reserved. | |
| Maestro | Служба: Стоп, Удалить, Отключить, Удалить через BC Printer Maestro | Работает | C:\Program Files\Seagull\BarTender 2022\Maestro.Service.exe | 235,16 кб, rsAh, создан: 06.06.2022 15:55:56, изменен: 06.06.2022 15:55:56 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Printer Maestro Service | © 2008-2022 Seagull Scientific, Inc. | | BarTender System Service
| Обнаружено элементов - 303, опознано как безопасные - 295
| | ||||||||
| Служба | Описание | Статус | Имя файла | Редиректор | Описание | Производитель | Группа | Зависимости
| Обнаружено элементов - 432, опознано как безопасные - 432
| | ||||||||
| Имя файла | Редиректор | Метод запуска | Описание
| C:\Program Files\Seagull\BarTender 2022\BtRus.dll | 3225,66 кб, rsAh, создан: 06.06.2022 15:55:41, изменен: 06.06.2022 15:55:41 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\BarTender, EventMessageFile
| C:\Windows\System32\icardres.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, EventMessageFile
| C:\Program Files\Google\Chrome\Application\114.0.5735.199\eventlog_provider.dll | 16,77 кб, rsAh, создан: 28.06.2023 23:26:04, изменен: 24.06.2023 07:58:00 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Chrome, EventMessageFile
| C:\Program Files\Google\Chrome\Application\114.0.5735.199\eventlog_provider.dll | 16,77 кб, rsAh, создан: 28.06.2023 23:26:04, изменен: 24.06.2023 07:58:00 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Chrome, CategoryMessageFile
| C:\Program Files\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, EventMessageFile
| C:\Program Files\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, CategoryMessageFile
| C:\Program Files (x86)\10-Strike LANState Pro\LANState.exe | 24957,50 кб, rsAh, создан: 04.02.2020 20:46:13, изменен: 02.01.2022 10:13:07 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\LANState Pro, EventMessageFile
| C:\Program Files (x86)\10-Strike LANState Pro\LANState.exe | 24957,50 кб, rsAh, создан: 04.02.2020 20:46:13, изменен: 02.01.2022 10:13:07 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\LANState Pro, CategoryMessageFile
| C:\WINDOWS\System32\drivers\e1i65x64.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\e1i65x64, EventMessageFile
| C:\Program Files (x86)\AnyDesk\AnyDesk.exe | 3943,56 кб, rsAh, создан: 24.02.2022 23:12:31, изменен: 28.06.2023 23:14:56 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ярлык в папке автозагрузки | C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\AnyDesk.lnk,
| C:\Program Files (x86)\Western Digital\SSD Dashboard\Dashboard.exe | 14430,31 кб, rsah, создан: 01.10.2021 22:48:14, изменен: 23.09.2021 22:58:32 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ярлык в папке автозагрузки | C:\Users\Администратор\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\, C:\Users\Администратор\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dashboard.lnk,
| C:\Users\Администратор\AppData\Local\Mail.Ru\Disk-O\Disko.exe | 225,63 кб, rsAh, создан: 15.08.2019 20:33:00, изменен: 28.06.2023 21:02:59, имя содержит национальные символы Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ярлык в папке автозагрузки | C:\Users\Администратор\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\, C:\Users\Администратор\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Disk-O.lnk,
| C:\Program Files (x86)\CrystalDiskInfo\DiskInfoS.exe | 2806,16 кб, rsAh, создан: 15.08.2019 20:03:33, изменен: 27.11.2018 00:00:00 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ярлык в папке автозагрузки | C:\Users\Администратор\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Администратор\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\CrystalDiskInfo Shizuku.lnk,
| C:\Program Files (x86)\CrystalDiskMark\DiskMarkS.exe | 2889,66 кб, rsAh, создан: 15.08.2019 20:03:44, изменен: 23.10.2018 00:00:00 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ярлык в папке автозагрузки | C:\Users\Администратор\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Администратор\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\CrystalDiskMark Shizuku Edition.lnk,
| C:\Program Files (x86)\CrystalDiskMark\DiskMark.exe | 2922,66 кб, rsAh, создан: 15.08.2019 20:03:44, изменен: 23.10.2018 00:00:00 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ярлык в папке автозагрузки | C:\Users\Администратор\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Администратор\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\CrystalDiskMark.lnk,
| C:\Program Files (x86)\Oracle\VirtualBox\VirtualBox.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ярлык в папке автозагрузки | C:\Users\Администратор\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Администратор\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Oracle VM VirtualBox.lnk,
| C:\Users\Администратор\AppData\Local\Programs\Opera\launcher.exe | 2652,41 кб, rsAh, создан: 15.08.2019 16:28:34, изменен: 20.06.2023 09:28:42, имя содержит национальные символы Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Opera Stable | Удалить D:\distr06122017\CCleaner 6.12.10459 Free Pro Business Technician Edition RePack (& Portable) by elchupacabra\CCleaner\CCleaner64.exe | 39805,30 кб, rsAh, создан: 02.06.2023 23:14:30, изменен: 04.05.2023 09:38:38 Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, CCleaner Smart Cleaning | Удалить C:\Users\Администратор\AppData\Local\Viber\Viber.exe | 73879,70 кб, rsAh, создан: 13.06.2023 19:06:02, изменен: 13.06.2023 19:06:02, имя содержит национальные символы Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Viber | Удалить C:\WINDOWS\system32\bootim.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\, BootShell
| C:\Users\Администратор\AppData\Local\Programs\Opera\launcher.exe | 2652,41 кб, rsAh, создан: 15.08.2019 16:28:34, изменен: 20.06.2023 09:28:42, имя содержит национальные символы Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Opera Stable | Удалить D:\distr06122017\CCleaner 6.12.10459 Free Pro Business Technician Edition RePack (& Portable) by elchupacabra\CCleaner\CCleaner64.exe | 39805,30 кб, rsAh, создан: 02.06.2023 23:14:30, изменен: 04.05.2023 09:38:38 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, CCleaner Smart Cleaning | Удалить C:\Users\Администратор\AppData\Local\Viber\Viber.exe | 73879,70 кб, rsAh, создан: 13.06.2023 19:06:02, изменен: 13.06.2023 19:06:02, имя содержит национальные символы Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Viber | Удалить C:\Program Files (x86)\ABBYY FineReader 14\x64\FRIntegration.x64.dll | 1398,60 кб, rsAh, создан: 07.10.2018 21:23:14, изменен: 07.10.2018 21:23:14 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {FB074836-8286-4089-84DC-F504E9EF621C} | Удалить C:\Program Files\7-Zip\7-zip.dll | 99,00 кб, rsAh, создан: 04.04.2022 19:05:14, изменен: 20.06.2023 11:00:00 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {23170F69-40C1-278A-1000-000100020000} | Удалить C:\Program Files\Seagull\BarTender 2022\Components\x64\ShellExtension.dll | 190,16 кб, rsAh, создан: 06.06.2022 15:56:08, изменен: 06.06.2022 15:56:08 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {2DCB758A-3BA2-405C-91F8-C44F6E805AF5} | Удалить C:\Program Files\Seagull\BarTender 2022\Components\x64\ShellExtension.dll | 190,16 кб, rsAh, создан: 06.06.2022 15:56:08, изменен: 06.06.2022 15:56:08 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {EB5F1B7F-B9DA-4F46-8FB2-10AF72BB9B04} | Удалить C:\Program Files (x86)\K-Lite Codec Pack\Icaros\64-bit\IcarosPropertyHandler.dll | 825,50 кб, rsAh, создан: 17.06.2022 17:58:55, изменен: 08.04.2023 13:16:50 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {0C08E3BB-D10B-4CC9-B1B3-701F5BE9D6EC} | Удалить C:\Program Files\LibreOffice\program\shlxthdl\shlxthdl.dll | 702,43 кб, rsAh, создан: 31.05.2023 23:01:22, изменен: 31.05.2023 23:01:22 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {087B3AE3-E237-4467-B8DB-5A38AB959AC9} | Удалить C:\Program Files\LibreOffice\program\shlxthdl\shlxthdl.dll | 702,43 кб, rsAh, создан: 31.05.2023 23:01:22, изменен: 31.05.2023 23:01:22 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {3B092F0C-7696-40E3-A80F-68D74DA84210} | Удалить C:\Program Files\LibreOffice\program\shlxthdl\shlxthdl.dll | 702,43 кб, rsAh, создан: 31.05.2023 23:01:22, изменен: 31.05.2023 23:01:22 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {63542C48-9552-494A-84F7-73AA6A7C99C1} | Удалить C:\Program Files\LibreOffice\program\shlxthdl\propertyhdl.dll | 405,43 кб, rsAh, создан: 31.05.2023 23:01:20, изменен: 31.05.2023 23:01:20 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {AE424E85-F6DF-4910-A6A9-438797986431} | Удалить C:\Program Files\LibreOffice\program\shlxthdl\shlxthdl.dll | 702,43 кб, rsAh, создан: 31.05.2023 23:01:22, изменен: 31.05.2023 23:01:22 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} | Удалить Обнаружено элементов - 1315, опознано как безопасные - 1282
| | |||
| Имя файла | Редиректор | Тип | Описание | Производитель | CLSID
| Обнаружено элементов - 16, опознано как безопасные - 16
| | ||||||
| Имя файла | Редиректор | Назначение | Описание | Производитель | CLSID
| C:\Program Files (x86)\ABBYY FineReader 14\x64\FRIntegration.x64.dll | 1398,60 кб, rsAh, создан: 07.10.2018 21:23:14, изменен: 07.10.2018 21:23:14 Скрипт: Kарантин, Удалить, Удалить через BC x64 | FineReader14ContextMenu | ABBYY FineReader Integration | © 2015 ABBYY Production LLC. | {FB074836-8286-4089-84DC-F504E9EF621C} | Удалить C:\Program Files\7-Zip\7-zip.dll | 99,00 кб, rsAh, создан: 04.04.2022 19:05:14, изменен: 20.06.2023 11:00:00 Скрипт: Kарантин, Удалить, Удалить через BC x64 | 7-Zip Shell Extension | 7-Zip Shell Extension | Copyright (c) 1999-2023 Igor Pavlov | {23170F69-40C1-278A-1000-000100020000} | Удалить C:\Program Files\Seagull\BarTender 2022\Components\x64\ShellExtension.dll | 190,16 кб, rsAh, создан: 06.06.2022 15:56:08, изменен: 06.06.2022 15:56:08 Скрипт: Kарантин, Удалить, Удалить через BC x64 | BarTenderThumbnailExtension | Seagull Shell Extension | © 2011-2022 Seagull Scientific, Inc. | {2DCB758A-3BA2-405C-91F8-C44F6E805AF5} | Удалить C:\Program Files\Seagull\BarTender 2022\Components\x64\ShellExtension.dll | 190,16 кб, rsAh, создан: 06.06.2022 15:56:08, изменен: 06.06.2022 15:56:08 Скрипт: Kарантин, Удалить, Удалить через BC x64 | BarTenderPreviewHandler | Seagull Shell Extension | © 2011-2022 Seagull Scientific, Inc. | {EB5F1B7F-B9DA-4F46-8FB2-10AF72BB9B04} | Удалить C:\Program Files (x86)\K-Lite Codec Pack\Icaros\64-bit\IcarosPropertyHandler.dll | 825,50 кб, rsAh, создан: 17.06.2022 17:58:55, изменен: 08.04.2023 13:16:50 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Icaros Property Handler | Icaros Property Handler | Copyright © Tabibito Technology 2010-2023 | {0C08E3BB-D10B-4CC9-B1B3-701F5BE9D6EC} | Удалить C:\Program Files\LibreOffice\program\shlxthdl\shlxthdl.dll | 702,43 кб, rsAh, создан: 31.05.2023 23:01:22, изменен: 31.05.2023 23:01:22 Скрипт: Kарантин, Удалить, Удалить через BC x64 | LibreOffice Infotip Handler | | Copyright © 2000-2023 by LibreOffice contributors. All rights reserved. | {087B3AE3-E237-4467-B8DB-5A38AB959AC9} | Удалить C:\Program Files\LibreOffice\program\shlxthdl\shlxthdl.dll | 702,43 кб, rsAh, создан: 31.05.2023 23:01:22, изменен: 31.05.2023 23:01:22 Скрипт: Kарантин, Удалить, Удалить через BC x64 | LibreOffice Thumbnail Viewer | | Copyright © 2000-2023 by LibreOffice contributors. All rights reserved. | {3B092F0C-7696-40E3-A80F-68D74DA84210} | Удалить C:\Program Files\LibreOffice\program\shlxthdl\shlxthdl.dll | 702,43 кб, rsAh, создан: 31.05.2023 23:01:22, изменен: 31.05.2023 23:01:22 Скрипт: Kарантин, Удалить, Удалить через BC x64 | LibreOffice Property Sheet Handler | | Copyright © 2000-2023 by LibreOffice contributors. All rights reserved. | {63542C48-9552-494A-84F7-73AA6A7C99C1} | Удалить C:\Program Files\LibreOffice\program\shlxthdl\propertyhdl.dll | 405,43 кб, rsAh, создан: 31.05.2023 23:01:20, изменен: 31.05.2023 23:01:20 Скрипт: Kарантин, Удалить, Удалить через BC x64 | LibreOffice Property Handler | | Copyright © 2000-2023 by LibreOffice contributors. All rights reserved. | {AE424E85-F6DF-4910-A6A9-438797986431} | Удалить C:\Program Files\LibreOffice\program\shlxthdl\shlxthdl.dll | 702,43 кб, rsAh, создан: 31.05.2023 23:01:22, изменен: 31.05.2023 23:01:22 Скрипт: Kарантин, Удалить, Удалить через BC x64 | LibreOffice Column Handler | | Copyright © 2000-2023 by LibreOffice contributors. All rights reserved. | {C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} | Удалить C:\Program Files\LibreOffice\program\shlxthdl\shlxthdl.dll | 702,43 кб, rsAh, создан: 31.05.2023 23:01:22, изменен: 31.05.2023 23:01:22 Скрипт: Kарантин, Удалить, Удалить через BC x64 | ColumnHandler | | Copyright © 2000-2023 by LibreOffice contributors. All rights reserved. | {C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} | Удалить C:\Program Files (x86)\ABBYY FineReader 14\x64\FRIntegration.x64.dll | 1398,60 кб, rsAh, создан: 07.10.2018 21:23:14, изменен: 07.10.2018 21:23:14 Скрипт: Kарантин, Удалить, Удалить через BC x64 | FineReader14ContextMenu | ABBYY FineReader Integration | © 2015 ABBYY Production LLC. | {FB074836-8286-4089-84DC-F504E9EF621C} | Удалить C:\Program Files\7-Zip\7-zip.dll | 99,00 кб, rsAh, создан: 04.04.2022 19:05:14, изменен: 20.06.2023 11:00:00 Скрипт: Kарантин, Удалить, Удалить через BC x64 | 7-Zip Shell Extension | 7-Zip Shell Extension | Copyright (c) 1999-2023 Igor Pavlov | {23170F69-40C1-278A-1000-000100020000} | Удалить C:\Program Files\Seagull\BarTender 2022\Components\x64\ShellExtension.dll | 190,16 кб, rsAh, создан: 06.06.2022 15:56:08, изменен: 06.06.2022 15:56:08 Скрипт: Kарантин, Удалить, Удалить через BC x64 | BarTenderThumbnailExtension | Seagull Shell Extension | © 2011-2022 Seagull Scientific, Inc. | {2DCB758A-3BA2-405C-91F8-C44F6E805AF5} | Удалить C:\Program Files\Seagull\BarTender 2022\Components\x64\ShellExtension.dll | 190,16 кб, rsAh, создан: 06.06.2022 15:56:08, изменен: 06.06.2022 15:56:08 Скрипт: Kарантин, Удалить, Удалить через BC x64 | BarTenderPreviewHandler | Seagull Shell Extension | © 2011-2022 Seagull Scientific, Inc. | {EB5F1B7F-B9DA-4F46-8FB2-10AF72BB9B04} | Удалить C:\Program Files (x86)\K-Lite Codec Pack\Icaros\64-bit\IcarosPropertyHandler.dll | 825,50 кб, rsAh, создан: 17.06.2022 17:58:55, изменен: 08.04.2023 13:16:50 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Icaros Property Handler | Icaros Property Handler | Copyright © Tabibito Technology 2010-2023 | {0C08E3BB-D10B-4CC9-B1B3-701F5BE9D6EC} | Удалить C:\Program Files\LibreOffice\program\shlxthdl\shlxthdl.dll | 702,43 кб, rsAh, создан: 31.05.2023 23:01:22, изменен: 31.05.2023 23:01:22 Скрипт: Kарантин, Удалить, Удалить через BC x64 | LibreOffice Infotip Handler | | Copyright © 2000-2023 by LibreOffice contributors. All rights reserved. | {087B3AE3-E237-4467-B8DB-5A38AB959AC9} | Удалить C:\Program Files\LibreOffice\program\shlxthdl\shlxthdl.dll | 702,43 кб, rsAh, создан: 31.05.2023 23:01:22, изменен: 31.05.2023 23:01:22 Скрипт: Kарантин, Удалить, Удалить через BC x64 | LibreOffice Thumbnail Viewer | | Copyright © 2000-2023 by LibreOffice contributors. All rights reserved. | {3B092F0C-7696-40E3-A80F-68D74DA84210} | Удалить C:\Program Files\LibreOffice\program\shlxthdl\shlxthdl.dll | 702,43 кб, rsAh, создан: 31.05.2023 23:01:22, изменен: 31.05.2023 23:01:22 Скрипт: Kарантин, Удалить, Удалить через BC x64 | LibreOffice Property Sheet Handler | | Copyright © 2000-2023 by LibreOffice contributors. All rights reserved. | {63542C48-9552-494A-84F7-73AA6A7C99C1} | Удалить C:\Program Files\LibreOffice\program\shlxthdl\propertyhdl.dll | 405,43 кб, rsAh, создан: 31.05.2023 23:01:20, изменен: 31.05.2023 23:01:20 Скрипт: Kарантин, Удалить, Удалить через BC x64 | LibreOffice Property Handler | | Copyright © 2000-2023 by LibreOffice contributors. All rights reserved. | {AE424E85-F6DF-4910-A6A9-438797986431} | Удалить C:\Program Files\LibreOffice\program\shlxthdl\shlxthdl.dll | 702,43 кб, rsAh, создан: 31.05.2023 23:01:22, изменен: 31.05.2023 23:01:22 Скрипт: Kарантин, Удалить, Удалить через BC x64 | LibreOffice Column Handler | | Copyright © 2000-2023 by LibreOffice contributors. All rights reserved. | {C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} | Удалить C:\Program Files\LibreOffice\program\shlxthdl\shlxthdl.dll | 702,43 кб, rsAh, создан: 31.05.2023 23:01:22, изменен: 31.05.2023 23:01:22 Скрипт: Kарантин, Удалить, Удалить через BC x64 | ColumnHandler | | Copyright © 2000-2023 by LibreOffice contributors. All rights reserved. | {C52AF81D-F7A0-4AAB-8E87-F80A60CCD396} | Удалить Обнаружено элементов - 152, опознано как безопасные - 130
| | ||||||
| Имя файла | Редиректор | Наименование | Тип | Описание | Производитель
| Обнаружено элементов - 11, опознано как безопасные - 11
| | |||||
| Имя файла | Редиректор | Имя задания | Описание | Производитель | Путь | Командная строка
| J:\distr06122017\CCleaner | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | CCleaner Update | Скрипт: Удалить задание планировщика | | C:\WINDOWS\system32\Tasks\ | J:\distr06122017\CCleaner 5.75.8238 Free_Professional_Business_Technician Edition RePack (& Portable) by KpoJIuK\CCleaner Professional\CCUpdate.exe
| Professional\CCUpdate.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | CCleaner Update | Скрипт: Удалить задание планировщика | | C:\WINDOWS\system32\Tasks\ | J:\distr06122017\CCleaner 5.75.8238 Free_Professional_Business_Technician Edition RePack (& Portable) by KpoJIuK\CCleaner Professional\CCUpdate.exe
| H:\temp\CCleaner\CCleaner.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | CCleanerSkipUAC - Администратор | Скрипт: Удалить задание планировщика | | C:\WINDOWS\system32\Tasks\ | "H:\temp\CCleaner\CCleaner.exe" $(Arg0)
| C:\Program Files (x86)\AnyDesk\AnyDesk.exe | 3943,56 кб, rsAh, создан: 24.02.2022 23:12:31, изменен: 28.06.2023 23:14:56 Скрипт: Kарантин, Удалить, Удалить через BC x64 | AnyDesk | Скрипт: Удалить задание планировщика AnyDesk | (C) 2022 AnyDesk Software GmbH | C:\WINDOWS\system32\Tasks\DelayedItemsByChemtableSoftware\ | "C:\Program Files (x86)\AnyDesk\AnyDesk.exe" --control
| C:\Program Files (x86)\AnyDesk\AnyDesk.exe | 3943,56 кб, rsAh, создан: 24.02.2022 23:12:31, изменен: 28.06.2023 23:14:56 Скрипт: Kарантин, Удалить, Удалить через BC x64 | AnyDesk (2) | Скрипт: Удалить задание планировщика AnyDesk | (C) 2022 AnyDesk Software GmbH | C:\WINDOWS\system32\Tasks\DelayedItemsByChemtableSoftware\ | "C:\Program Files (x86)\AnyDesk\AnyDesk.exe" --control
| G:\distr06122017\IObit Driver Booster Pro 7.4.0.731 RePack (& Portable) by TryRooM\DriverBoosterPortable\App\DriverBooster\DriverBooster.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Driver Booster SkipUAC (Администратор) | Скрипт: Удалить задание планировщика | | C:\WINDOWS\system32\Tasks\ | "G:\distr06122017\IObit Driver Booster Pro 7.4.0.731 RePack (& Portable) by TryRooM\DriverBoosterPortable\App\DriverBooster\DriverBooster.exe" /skipuac
| G:\distr06122017\IObit | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Driver Booster SkipUAC (Администратор) | Скрипт: Удалить задание планировщика | | C:\WINDOWS\system32\Tasks\ | "G:\distr06122017\IObit Driver Booster Pro 7.4.0.731 RePack (& Portable) by TryRooM\DriverBoosterPortable\App\DriverBooster\DriverBooster.exe" /skipuac
| TryRooM\DriverBoosterPortable\App\DriverBooster\DriverBooster.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Driver Booster SkipUAC (Администратор) | Скрипт: Удалить задание планировщика | | C:\WINDOWS\system32\Tasks\ | "G:\distr06122017\IObit Driver Booster Pro 7.4.0.731 RePack (& Portable) by TryRooM\DriverBoosterPortable\App\DriverBooster\DriverBooster.exe" /skipuac
| C:\Program Files\Common Files\Microsoft Shared\Office16\OLicenseHeartbeat.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Office 15 Subscription Heartbeat | Скрипт: Удалить задание планировщика | | C:\WINDOWS\system32\Tasks\Microsoft\Office\ | %ProgramFiles%\Common Files\Microsoft Shared\Office16\OLicenseHeartbeat.exe
| Обнаружено элементов - 123, опознано как безопасные - 114
| | ||||||
| Поставщик | Статус | Исп. файл | Редиректор | Описание | Производитель | GUID
| Обнаружено элементов - 14, опознано как безопасные - 14
| | ||||||
| Protocol Name | Исп. файл | Редиректор | Описание | Производитель
| Обнаружено элементов - 28, опознано как безопасные - 28
| | ||||
| Порт | Статус | Remote Host | Remote Port | Приложение | Редиректор | Примечания | Описание | Производитель
| Порты TCP
| 445 | LISTENING | 0.0.0.0 | 0 | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| 5159 | LISTENING | 0.0.0.0 | 0 | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| 5160 | LISTENING | 0.0.0.0 | 0 | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| 5161 | LISTENING | 0.0.0.0 | 0 | c:\program files\seagull\bartender 2022\licensing.service.exe [3728] | 35,66 кб, rsAh, создан: 06.06.2022 15:55:55, изменен: 06.06.2022 15:55:55 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | BarTender Licensing Service | © 2017-2022 Seagull Scientific, Inc.
| 7070 | LISTENING | 0.0.0.0 | 0 | c:\program files (x86)\anydesk\anydesk.exe [3688] | 3943,56 кб, rsAh, создан: 24.02.2022 23:12:31, изменен: 28.06.2023 23:14:56 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | AnyDesk | (C) 2022 AnyDesk Software GmbH
| 49665 | LISTENING | 0.0.0.0 | 0 | wininit.exe [724] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| 49767 | LISTENING | 0.0.0.0 | 0 | services.exe [804] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| 7375 | LISTENING | 0.0.0.0 | 0 | c:\program files\seagull\bartender 2022\btsystem.service.exe [5864] | 471,16 кб, rsAh, создан: 06.06.2022 15:55:41, изменен: 06.06.2022 15:55:41 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | BarTender System Service | © 2009-2022 Seagull Scientific, Inc.
| 7375 | ESTABLISHED | 127.0.0.1 | 50050 | c:\program files\seagull\bartender 2022\btsystem.service.exe [5864] | 471,16 кб, rsAh, создан: 06.06.2022 15:55:41, изменен: 06.06.2022 15:55:41 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | BarTender System Service | © 2009-2022 Seagull Scientific, Inc.
| 7375 | ESTABLISHED | 127.0.0.1 | 50072 | c:\program files\seagull\bartender 2022\btsystem.service.exe [5864] | 471,16 кб, rsAh, создан: 06.06.2022 15:55:41, изменен: 06.06.2022 15:55:41 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | BarTender System Service | © 2009-2022 Seagull Scientific, Inc.
| 49673 | TIME_WAIT | 127.0.0.1 | 49672 | [0] | x64 | | |
| 49716 | TIME_WAIT | 127.0.0.1 | 49715 | [0] | x64 | | |
| 49796 | ESTABLISHED | 127.0.0.1 | 49797 | c:\users\Администратор\appdata\local\mail.ru\disk-o\vcurrent\disko.exe [11996] | 29507,13 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Disk-O: | Copyright (c) 2021
| 49797 | ESTABLISHED | 127.0.0.1 | 49796 | c:\users\Администратор\appdata\local\mail.ru\disk-o\vcurrent\disko.exe [11996] | 29507,13 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Disk-O: | Copyright (c) 2021
| 49804 | ESTABLISHED | 127.0.0.1 | 49805 | c:\users\Администратор\appdata\local\mail.ru\disk-o\vcurrent\disko.exe [11996] | 29507,13 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Disk-O: | Copyright (c) 2021
| 49805 | ESTABLISHED | 127.0.0.1 | 49804 | c:\users\Администратор\appdata\local\mail.ru\disk-o\vcurrent\disko.exe [11996] | 29507,13 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Disk-O: | Copyright (c) 2021
| 49832 | ESTABLISHED | 127.0.0.1 | 49833 | c:\users\Администратор\appdata\local\mail.ru\disk-o\vcurrent\disko.exe [11996] | 29507,13 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Disk-O: | Copyright (c) 2021
| 49833 | ESTABLISHED | 127.0.0.1 | 49832 | c:\users\Администратор\appdata\local\mail.ru\disk-o\vcurrent\disko.exe [11996] | 29507,13 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Disk-O: | Copyright (c) 2021
| 49837 | ESTABLISHED | 127.0.0.1 | 49838 | c:\users\Администратор\appdata\local\mail.ru\disk-o\vcurrent\disko.exe [11996] | 29507,13 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Disk-O: | Copyright (c) 2021
| 49838 | ESTABLISHED | 127.0.0.1 | 49837 | c:\users\Администратор\appdata\local\mail.ru\disk-o\vcurrent\disko.exe [11996] | 29507,13 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Disk-O: | Copyright (c) 2021
| 49840 | ESTABLISHED | 127.0.0.1 | 49841 | c:\users\Администратор\appdata\local\mail.ru\disk-o\vcurrent\disko.exe [11996] | 29507,13 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Disk-O: | Copyright (c) 2021
| 49841 | ESTABLISHED | 127.0.0.1 | 49840 | c:\users\Администратор\appdata\local\mail.ru\disk-o\vcurrent\disko.exe [11996] | 29507,13 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Disk-O: | Copyright (c) 2021
| 49848 | ESTABLISHED | 127.0.0.1 | 49849 | c:\users\Администратор\appdata\local\mail.ru\disk-o\vcurrent\disko.exe [11996] | 29507,13 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Disk-O: | Copyright (c) 2021
| 49849 | ESTABLISHED | 127.0.0.1 | 49848 | c:\users\Администратор\appdata\local\mail.ru\disk-o\vcurrent\disko.exe [11996] | 29507,13 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Disk-O: | Copyright (c) 2021
| 49860 | ESTABLISHED | 127.0.0.1 | 49861 | c:\users\Администратор\appdata\local\mail.ru\disk-o\vcurrent\disko.exe [11996] | 29507,13 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Disk-O: | Copyright (c) 2021
| 49861 | ESTABLISHED | 127.0.0.1 | 49860 | c:\users\Администратор\appdata\local\mail.ru\disk-o\vcurrent\disko.exe [11996] | 29507,13 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Disk-O: | Copyright (c) 2021
| 50050 | ESTABLISHED | 127.0.0.1 | 7375 | c:\program files\seagull\bartender 2022\integration.service.exe [14548] | 49,66 кб, rsAh, создан: 06.06.2022 15:55:49, изменен: 06.06.2022 15:55:49 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | BarTender Integration Service | © 2015-2022 Seagull Scientific, Inc.
| 50071 | ESTABLISHED | 127.0.0.1 | 5150 | c:\program files\seagull\bartender 2022\net5.0\seagull.services.integration.webservice.exe [12468] | 141,16 кб, rsAh, создан: 06.06.2022 15:56:19, изменен: 06.06.2022 15:56:19 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Seagull.Services.Integration.WebService |
| 50072 | ESTABLISHED | 127.0.0.1 | 7375 | c:\program files\seagull\bartender 2022\bartend.exe [7252] | 20000,16 кб, rsAh, создан: 06.06.2022 15:55:37, изменен: 28.06.2022 07:04:53 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | BarTender | © 1997-2022 Seagull Scientific, Inc.
| 50077 | TIME_WAIT | 127.0.0.1 | 7375 | [0] | x64 | | |
| 139 | LISTENING | 0.0.0.0 | 0 | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| 139 | LISTENING | 0.0.0.0 | 0 | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| 139 | LISTENING | 0.0.0.0 | 0 | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| 49679 | ESTABLISHED | 51.178.65.231 | 443 | c:\program files (x86)\anydesk\anydesk.exe [3688] | 3943,56 кб, rsAh, создан: 24.02.2022 23:12:31, изменен: 28.06.2023 23:14:56 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | AnyDesk | (C) 2022 AnyDesk Software GmbH
| 49693 | TIME_WAIT | 52.137.102.105 | 443 | [0] | x64 | | |
| 49705 | TIME_WAIT | 52.143.87.28 | 443 | [0] | x64 | | |
| 49708 | TIME_WAIT | 52.143.84.45 | 443 | [0] | x64 | | |
| 49709 | TIME_WAIT | 52.143.84.45 | 443 | [0] | x64 | | |
| 49719 | TIME_WAIT | 52.143.80.209 | 443 | [0] | x64 | | |
| 49728 | TIME_WAIT | 52.143.84.45 | 443 | [0] | x64 | | |
| 49734 | TIME_WAIT | 52.143.80.209 | 443 | [0] | x64 | | |
| 49763 | TIME_WAIT | 68.232.34.52 | 443 | [0] | x64 | | |
| 49784 | ESTABLISHED | 40.74.219.49 | 443 | c:\program files\windowsapps\microsoft.skypeapp_15.99.3202.0_x64__kzf8qxf38zg5c\skype\skype.exe [11408] | 137856,37 кб, rsAh, создан: 28.06.2023 19:04:39, изменен: 28.06.2023 19:04:43 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Skype | (c) 2023 Skype and/or Microsoft
| 49787 | ESTABLISHED | 5.187.64.50 | 80 | c:\program files\windowsapps\microsoft.skypeapp_15.99.3202.0_x64__kzf8qxf38zg5c\skype\skype.exe [11408] | 137856,37 кб, rsAh, создан: 28.06.2023 19:04:39, изменен: 28.06.2023 19:04:43 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Skype | (c) 2023 Skype and/or Microsoft
| 49791 | ESTABLISHED | 137.135.225.146 | 443 | c:\program files\windowsapps\microsoft.skypeapp_15.99.3202.0_x64__kzf8qxf38zg5c\skype\skype.exe [11444] | 137856,37 кб, rsAh, создан: 28.06.2023 19:04:39, изменен: 28.06.2023 19:04:43 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Skype | (c) 2023 Skype and/or Microsoft
| 49811 | ESTABLISHED | 40.74.219.49 | 443 | c:\program files\windowsapps\microsoft.skypeapp_15.99.3202.0_x64__kzf8qxf38zg5c\skype\skype.exe [11408] | 137856,37 кб, rsAh, создан: 28.06.2023 19:04:39, изменен: 28.06.2023 19:04:43 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Skype | (c) 2023 Skype and/or Microsoft
| 49812 | ESTABLISHED | 68.232.34.200 | 443 | c:\program files\windowsapps\microsoft.skypeapp_15.99.3202.0_x64__kzf8qxf38zg5c\skype\skype.exe [11408] | 137856,37 кб, rsAh, создан: 28.06.2023 19:04:39, изменен: 28.06.2023 19:04:43 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Skype | (c) 2023 Skype and/or Microsoft
| 49817 | ESTABLISHED | 5.187.64.48 | 443 | c:\program files\windowsapps\microsoft.skypeapp_15.99.3202.0_x64__kzf8qxf38zg5c\skype\skype.exe [11408] | 137856,37 кб, rsAh, создан: 28.06.2023 19:04:39, изменен: 28.06.2023 19:04:43 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Skype | (c) 2023 Skype and/or Microsoft
| 49839 | ESTABLISHED | 94.100.185.4 | 443 | c:\users\Администратор\appdata\local\mail.ru\disk-o\vcurrent\disko.exe [11996] | 29507,13 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Disk-O: | Copyright (c) 2021
| 49844 | ESTABLISHED | 94.100.186.233 | 443 | c:\users\Администратор\appdata\local\mail.ru\disk-o\vcurrent\disko.exe [11996] | 29507,13 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Disk-O: | Copyright (c) 2021
| 49855 | ESTABLISHED | 20.44.10.122 | 443 | c:\program files\windowsapps\microsoft.skypeapp_15.99.3202.0_x64__kzf8qxf38zg5c\skype\skype.exe [11408] | 137856,37 кб, rsAh, создан: 28.06.2023 19:04:39, изменен: 28.06.2023 19:04:43 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Skype | (c) 2023 Skype and/or Microsoft
| 50005 | TIME_WAIT | 108.177.14.94 | 80 | [0] | x64 | | |
| 50006 | TIME_WAIT | 108.177.14.94 | 80 | [0] | x64 | | |
| 50015 | TIME_WAIT | 108.177.14.94 | 80 | [0] | x64 | | |
| 50016 | TIME_WAIT | 108.177.14.94 | 80 | [0] | x64 | | |
| 50023 | TIME_WAIT | 173.194.73.101 | 443 | [0] | x64 | | |
| 50028 | TIME_WAIT | 64.233.165.101 | 443 | [0] | x64 | | |
| 50062 | TIME_WAIT | 95.167.139.13 | 443 | [0] | x64 | | |
| 50064 | TIME_WAIT | 62.128.100.81 | 80 | [0] | x64 | | |
| 50066 | TIME_WAIT | 212.8.233.167 | 443 | [0] | x64 | | |
| 50078 | TIME_WAIT | 77.74.181.38 | 443 | [0] | x64 | | |
| 139 | LISTENING | 0.0.0.0 | 0 | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| Порты UDP
| 3702 | LISTENING | -- | -- | c:\program files\seagull\bartender 2022\licensing.service.exe [3728] | 35,66 кб, rsAh, создан: 06.06.2022 15:55:55, изменен: 06.06.2022 15:55:55 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | BarTender Licensing Service | © 2017-2022 Seagull Scientific, Inc.
| 3702 | LISTENING | -- | -- | c:\program files\seagull\bartender 2022\licensing.service.exe [3728] | 35,66 кб, rsAh, создан: 06.06.2022 15:55:55, изменен: 06.06.2022 15:55:55 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | BarTender Licensing Service | © 2017-2022 Seagull Scientific, Inc.
| 3702 | LISTENING | -- | -- | c:\program files\seagull\bartender 2022\licensing.service.exe [3728] | 35,66 кб, rsAh, создан: 06.06.2022 15:55:55, изменен: 06.06.2022 15:55:55 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | BarTender Licensing Service | © 2017-2022 Seagull Scientific, Inc.
| 3702 | LISTENING | -- | -- | c:\program files\seagull\bartender 2022\licensing.service.exe [3728] | 35,66 кб, rsAh, создан: 06.06.2022 15:55:55, изменен: 06.06.2022 15:55:55 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | BarTender Licensing Service | © 2017-2022 Seagull Scientific, Inc.
| 3702 | LISTENING | -- | -- | c:\program files\seagull\bartender 2022\licensing.service.exe [3728] | 35,66 кб, rsAh, создан: 06.06.2022 15:55:55, изменен: 06.06.2022 15:55:55 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | BarTender Licensing Service | © 2017-2022 Seagull Scientific, Inc.
| 7170 | LISTENING | -- | -- | c:\program files\seagull\bartender 2022\maestro.service.exe [10532] | 235,16 кб, rsAh, создан: 06.06.2022 15:55:56, изменен: 06.06.2022 15:55:56 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Printer Maestro Service | © 2008-2022 Seagull Scientific, Inc.
| 7371 | LISTENING | -- | -- | c:\program files\seagull\bartender 2022\btsystem.service.exe [5864] | 471,16 кб, rsAh, создан: 06.06.2022 15:55:41, изменен: 06.06.2022 15:55:41 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | BarTender System Service | © 2009-2022 Seagull Scientific, Inc.
| 50001 | LISTENING | -- | -- | c:\program files (x86)\anydesk\anydesk.exe [3688] | 3943,56 кб, rsAh, создан: 24.02.2022 23:12:31, изменен: 28.06.2023 23:14:56 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | AnyDesk | (C) 2022 AnyDesk Software GmbH
| 58302 | LISTENING | -- | -- | c:\program files\windowsapps\microsoft.skypeapp_15.99.3202.0_x64__kzf8qxf38zg5c\skype\skype.exe [11444] | 137856,37 кб, rsAh, создан: 28.06.2023 19:04:39, изменен: 28.06.2023 19:04:43 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Skype | (c) 2023 Skype and/or Microsoft
| 63841 | LISTENING | -- | -- | c:\program files\seagull\bartender 2022\licensing.service.exe [3728] | 35,66 кб, rsAh, создан: 06.06.2022 15:55:55, изменен: 06.06.2022 15:55:55 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | BarTender Licensing Service | © 2017-2022 Seagull Scientific, Inc.
| 63842 | LISTENING | -- | -- | c:\program files\seagull\bartender 2022\licensing.service.exe [3728] | 35,66 кб, rsAh, создан: 06.06.2022 15:55:55, изменен: 06.06.2022 15:55:55 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | BarTender Licensing Service | © 2017-2022 Seagull Scientific, Inc.
| 63843 | LISTENING | -- | -- | c:\program files\seagull\bartender 2022\licensing.service.exe [3728] | 35,66 кб, rsAh, создан: 06.06.2022 15:55:55, изменен: 06.06.2022 15:55:55 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | BarTender Licensing Service | © 2017-2022 Seagull Scientific, Inc.
| 63844 | LISTENING | -- | -- | c:\program files\seagull\bartender 2022\licensing.service.exe [3728] | 35,66 кб, rsAh, создан: 06.06.2022 15:55:55, изменен: 06.06.2022 15:55:55 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | BarTender Licensing Service | © 2017-2022 Seagull Scientific, Inc.
| 63845 | LISTENING | -- | -- | c:\program files\seagull\bartender 2022\licensing.service.exe [3728] | 35,66 кб, rsAh, создан: 06.06.2022 15:55:55, изменен: 06.06.2022 15:55:55 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | BarTender Licensing Service | © 2017-2022 Seagull Scientific, Inc.
| 59921 | LISTENING | -- | -- | c:\program files\seagull\bartender 2022\bartend.exe [7252] | 20000,16 кб, rsAh, создан: 06.06.2022 15:55:37, изменен: 28.06.2022 07:04:53 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | BarTender | © 1997-2022 Seagull Scientific, Inc.
| 137 | LISTENING | -- | -- | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| 138 | LISTENING | -- | -- | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| 137 | LISTENING | -- | -- | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| 138 | LISTENING | -- | -- | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| 137 | LISTENING | -- | -- | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| 138 | LISTENING | -- | -- | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| 137 | LISTENING | -- | -- | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| 138 | LISTENING | -- | -- | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| Обнаружено элементов - 186, опознано как безопасные - 101
| | ||||||||||||||||||||||||
| Имя файла | Редиректор | Описание | Производитель | CLSID | URL загрузки
| Обнаружено элементов - 0, опознано как безопасные - 0
| | ||||||
| Имя файла | Редиректор | Описание | Производитель
| Обнаружено элементов - 38, опознано как безопасные - 38
| | ||||||
| Имя файла | Редиректор | Описание | Производитель | CLSID
| C:\Program Files\Google\Chrome\Application\114.0.5735.199\Installer\chrmstp.exe | 5066,77 кб, rsAh, создан: 28.06.2023 23:26:04, изменен: 28.06.2023 23:25:56 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Google Chrome Installer | Copyright 2023 Google LLC. All rights reserved. | {8A69D345-D564-463c-AFF1-A69D9E530F96} | Удалить C:\Program Files\Google\Chrome\Application\114.0.5735.199\Installer\chrmstp.exe | 5066,77 кб, rsAh, создан: 28.06.2023 23:26:04, изменен: 28.06.2023 23:25:56 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Google Chrome Installer | Copyright 2023 Google LLC. All rights reserved. | {8A69D345-D564-463c-AFF1-A69D9E530F96} | Удалить Обнаружено элементов - 26, опознано как безопасные - 24
| | ||||||
| Запись файла Hosts |
| Имя файла | Редиректор | Тип | Описание | Производитель | CLSID
| Обнаружено элементов - 47, опознано как безопасные - 47
| | ||||||
| Сетевое имя | Путь | Примечания
| C$ | C:\ | Стандартный общий ресурс
| D$ | D:\ | Стандартный общий ресурс
| E$ | E:\ | Стандартный общий ресурс
| G$ | G:\ | Стандартный общий ресурс
| I$ | I:\ | Стандартный общий ресурс
| J$ | J:\ | Стандартный общий ресурс
| ADMIN$ | C:\WINDOWS | Удаленный Admin
| IPC$ | | Удаленный IPC
| |
| Идентификатор задания | Имя задания | Статус | URL или имя загружаемого файла | Имя сохраняемого файла | Приложение, вызываемое при завершении задания |
| Файл | Редиректор | Описание | Тип
| C:\Users\Администратор\appdata\roaming\drpsu\alice\cloud.exe | 4143,00 кб, rsAh, создан: 15.08.2019 16:37:25, изменен: 09.08.2019 12:19:30, имя содержит национальные символы Скрипт: Kарантин, Удалить, Удалить через BC x32 | Подозрение эвристического анализа | ЭПС: подозрение на Файл с подозрительным именем (CH)
| |
Протокол утилиты AVZ версии 5.79 Сканирование запущено в 29.06.2023 22:51:35 Загружена база: сигнатуры - 297569, нейропрофили - 2, микропрограммы лечения - 56, база от 29.06.2023 04:00 Загружены микропрограммы эвристики: 418 Загружены микропрограммы ИПУ: 10 Загружены цифровые подписи системных файлов: 662391 Режим эвристического анализатора: Максимальный уровень эвристики Режим лечения: выключено Версия Windows: 10.0.19045, "Windows 10 Pro for Workstations" (Windows 10 Pro for Workstations) x64, дата инсталляции 26.03.2021 15:05:12 ; AVZ работает с правами администратора (+) Восстановление системы: включено 1. Поиск RootKit и программ, перехватывающих функции API 1.1 Поиск перехватчиков API, работающих в UserMode Анализ kernel32.dll, таблица экспорта найдена в секции .rdata Анализ ntdll.dll, таблица экспорта найдена в секции .text Анализ user32.dll, таблица экспорта найдена в секции .text Анализ advapi32.dll, таблица экспорта найдена в секции .text Анализ ws2_32.dll, таблица экспорта найдена в секции .text Анализ wininet.dll, таблица экспорта найдена в секции .text Анализ rasapi32.dll, таблица экспорта найдена в секции .text Анализ urlmon.dll, таблица экспорта найдена в секции .text Анализ netapi32.dll, таблица экспорта найдена в секции .text 1.4 Поиск маскировки процессов и драйверов Проверка не производится, так как не установлен драйвер мониторинга AVZPM 2. Проверка памяти Количество найденных процессов: 184 Количество загруженных модулей: 170 Проверка памяти завершена 3. Сканирование дисков 4. Проверка Winsock Layered Service Provider (SPI/LSP) Настройки LSP проверены. Ошибок не обнаружено 5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL) Проверка отключена пользователем 6. Поиск открытых портов TCP/UDP, используемых вредоносными программами Проверка отключена пользователем 7. Эвристичеcкая проверка системы >>> C:\Users\Администратор\appdata\roaming\drpsu\alice\cloud.exe ЭПС: подозрение на Файл с подозрительным именем (CH) Проверка завершена 8. Поиск потенциальных уязвимостей >> Службы: разрешена потенциально опасная служба TermService (Службы удаленных рабочих столов) > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)! >> Безопасность: разрешен автозапуск программ с CDROM >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...) >> Безопасность: к ПК разрешен доступ анонимного пользователя >> Безопасность: Разрешена отправка приглашений удаленному помощнику Проверка завершена 9. Мастер поиска и устранения проблем >> Таймаут, по истечению которого принимается решение о том, что процесс не отвечает, находится за пределами допустимых значений >> Разрешен автозапуск с HDD >> Разрешен автозапуск с сетевых дисков >> Разрешен автозапуск со сменных носителей Проверка завершена Просканировано файлов: 354, извлечено из архивов: 0, найдено вредоносных программ 0, подозрений - 0 Сканирование завершено в 29.06.2023 22:51:52 Сканирование длилось 00:00:21 Выполняется исследование системы Диагностика сети DNS and Ping test Host="yandex.ru", IP="77.88.55.88,77.88.55.60,5.255.255.70,5.255.255.77", Ping=OK (0,17,77.88.55.88) Host="google.ru", IP="108.177.14.94", Ping=OK (0,27,108.177.14.94) Host="google.com", IP="64.233.165.102,64.233.165.139,64.233.165.100,64.233.165.113,64.233.165.101,...", Ping=OK (0,26,64.233.165.102) Host="www.kaspersky.com", IP="185.85.15.46", Ping=OK (0,51,185.85.15.46) Host="www.kaspersky.ru", IP="93.159.228.40", Ping=OK (0,20,93.159.228.40) Host="dnl-03.geo.kaspersky.com", IP="93.191.13.211", Ping=OK (0,11,93.191.13.211) Host="dnl-11.geo.kaspersky.com", IP="95.167.139.13", Ping=OK (0,15,95.167.139.13) Host="activation-v2.kaspersky.com", IP="212.5.89.37", Ping=Error (11010,0,0.0.0.0) Host="odnoklassniki.ru", IP="217.20.155.13,217.20.147.1,5.61.23.11", Ping=OK (0,15,217.20.155.13) Host="vk.com", IP="87.240.132.72,87.240.132.78,87.240.137.164,87.240.132.67,87.240.129.133,...", Ping=OK (0,21,87.240.132.72) Host="vkontakte.ru", IP="87.240.132.78,87.240.137.164,87.240.132.67,87.240.132.72,87.240.129.133,...", Ping=OK (0,18,87.240.132.78) Host="twitter.com", IP="91.195.127.75", Ping=OK (0,3,91.195.127.75) Host="facebook.com", IP="91.195.127.75", Ping=OK (0,3,91.195.127.75) Host="ru-ru.facebook.com", IP="91.195.127.75", Ping=OK (0,3,91.195.127.75) Network IE settings IE setting AutoConfigURL= IE setting AutoConfigProxy= IE setting ProxyOverride= IE setting ProxyServer= IE setting Internet\ManualProxies= Network TCP/IP settings Interface: "VMware Network Adapter VMnet1" IPAddress = "0.0.0.0" DHCPIPAddress = "0.0.0.0" SubnetMask = "255.0.0.0" DHCPSubnetMask = "255.0.0.0" DefaultGateway = "" NameServer = "" Domain = "" DhcpServer = "255.255.255.255" Interface: "VirtualBox Host-Only Network" IPAddress = "192.168.56.1" SubnetMask = "255.255.255.0" DefaultGateway = "" NameServer = "" Domain = "" DhcpServer = "" Interface: "VMware Network Adapter VMnet8" IPAddress = "0.0.0.0" DHCPIPAddress = "0.0.0.0" SubnetMask = "255.0.0.0" DHCPSubnetMask = "255.0.0.0" DefaultGateway = "" NameServer = "" Domain = "" DhcpServer = "255.255.255.255" Interface: "Ethernet" IPAddress = "192.168.0.105" DHCPIPAddress = "192.168.0.105" SubnetMask = "255.255.255.0" DHCPSubnetMask = "255.255.255.0" DefaultGateway = "" NameServer = "" Domain = "" DhcpServer = "192.168.0.1" Interface: "Ethernet 2" IPAddress = "192.168.56.1" SubnetMask = "255.255.255.0" DefaultGateway = "" NameServer = "" Domain = "" DhcpServer = "255.255.255.255" Interface: "Ethernet 4" IPAddress = "192.168.125.98" DHCPIPAddress = "192.168.125.98" SubnetMask = "255.255.255.0" DHCPSubnetMask = "255.255.255.0" DefaultGateway = "" NameServer = "" Domain = "" DhcpServer = "192.168.125.23" Network Persistent Routes