Протокол исследования системы

AVZ 5.79 http://z-oleg.com/secur/avz/

Список процессов

Имя файлаPIDОписаниеCopyrightMD5Информация
c:\program files (x86)\anydesk\anydesk.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3688AnyDesk(C) 2022 AnyDesk Software GmbHBCA01AF10AAC7833188C47D7FEC171963943,56 кб, rsAh,создан: 24.02.2022 23:12:31,изменен: 28.06.2023 23:14:56
Командная строка: "C:\Program Files (x86)\AnyDesk\AnyDesk.exe" --service
d:\distr06122017\autologger\autologger.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
13156Автоматический сборщик логовВсе права на AutoLogger принадлежат regist & Drongo © Copyright 2013 - 202135614447F32D8CF6B52FD6519CDA0C9F17971,67 кб, rsAh,создан: 29.06.2023 05:40:08,изменен: 29.06.2023 18:00:41
Командная строка: "D:\distr06122017\AutoLogger\AutoLogger.exe"
d:\distr06122017\autologger\autologger\av\av_z.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
41961571E2729A9CFB03F4A0B3F51B8087971574,50 кб, rsAh,создан: 29.06.2023 22:44:24,изменен: 29.06.2023 05:30:02
Командная строка: "D:\distr06122017\AutoLogger\AutoLogger\AV\AV_Z.exe" Script=AV\Script2.txt HiddenMode=0
c:\program files\seagull\bartender 2022\btsystem.service.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5864BarTender System Service© 2009-2022 Seagull Scientific, Inc.0EB35865BD00BC83A3DDF8043EEBEF03471,16 кб, rsAh,создан: 06.06.2022 15:55:41,изменен: 06.06.2022 15:55:41
Командная строка:
c:\users\Администратор\appdata\local\mail.ru\disk-o\vcurrent\disko.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
11996Disk-O:Copyright (c) 2021A12E0097F311ABAB99B9C3D0D4A1137F29507,13 кб, rsAh,создан: 28.06.2023 23:18:29,изменен: 28.06.2023 23:18:29,имя содержит национальные символы
Командная строка: -noballoon -fakearg
c:\program files\seagull\bartender 2022\licensing.service.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3728BarTender Licensing Service© 2017-2022 Seagull Scientific, Inc.AB0776141F85C7D4135407003C1FE90835,66 кб, rsAh,создан: 06.06.2022 15:55:55,изменен: 06.06.2022 15:55:55
Командная строка:
c:\program files\seagull\bartender 2022\maestro.service.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
10532Printer Maestro Service© 2008-2022 Seagull Scientific, Inc.488354FD35452473D12B7A36013A5B3A235,16 кб, rsAh,создан: 06.06.2022 15:55:56,изменен: 06.06.2022 15:55:56
Командная строка:
c:\program files\windowsapps\microsoft.yourphone_1.23052.121.0_x64__8wekyb3d8bbwe\phoneexperiencehost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
11236Microsoft Phone Link© Microsoft Corporation. All rights reserved.C2A4B6C501218513BC09D236919A87D9337,93 кб, rsAh,создан: 28.06.2023 19:05:02,изменен: 28.06.2023 19:05:08
Командная строка:
Registry.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
100Xошибка получения информации о файле
Командная строка:
c:\program files\windowsapps\microsoft.skypeapp_15.99.3202.0_x64__kzf8qxf38zg5c\skype\skype.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
11408Skype(c) 2023 Skype and/or MicrosoftC48AB2B563FC19FDF8CF16688FD0968F137856,37 кб, rsAh,создан: 28.06.2023 19:04:39,изменен: 28.06.2023 19:04:43
Командная строка:
c:\program files\windowsapps\microsoft.skypeapp_15.99.3202.0_x64__kzf8qxf38zg5c\skype\skype.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
11444Skype(c) 2023 Skype and/or MicrosoftC48AB2B563FC19FDF8CF16688FD0968F137856,37 кб, rsAh,создан: 28.06.2023 19:04:39,изменен: 28.06.2023 19:04:43
Командная строка:
c:\program files\windowsapps\microsoft.skypeapp_15.99.3202.0_x64__kzf8qxf38zg5c\skype\skype.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1492Skype(c) 2023 Skype and/or MicrosoftC48AB2B563FC19FDF8CF16688FD0968F137856,37 кб, rsAh,создан: 28.06.2023 19:04:39,изменен: 28.06.2023 19:04:43
Командная строка:
c:\program files\windowsapps\microsoft.skypeapp_15.99.3202.0_x64__kzf8qxf38zg5c\skype\skype.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
10832Skype(c) 2023 Skype and/or MicrosoftC48AB2B563FC19FDF8CF16688FD0968F137856,37 кб, rsAh,создан: 28.06.2023 19:04:39,изменен: 28.06.2023 19:04:43
Командная строка:
c:\program files\windowsapps\microsoft.skypeapp_15.99.3202.0_x64__kzf8qxf38zg5c\skype\skype.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
13056Skype(c) 2023 Skype and/or MicrosoftC48AB2B563FC19FDF8CF16688FD0968F137856,37 кб, rsAh,создан: 28.06.2023 19:04:39,изменен: 28.06.2023 19:04:43
Командная строка:
c:\program files\windowsapps\microsoft.skypeapp_15.99.3202.0_x64__kzf8qxf38zg5c\skype\skype.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
11380Skype(c) 2023 Skype and/or MicrosoftC48AB2B563FC19FDF8CF16688FD0968F137856,37 кб, rsAh,создан: 28.06.2023 19:04:39,изменен: 28.06.2023 19:04:43
Командная строка:
c:\program files\windowsapps\5319275a.whatsappdesktop_2.2323.2.0_x64__cv1g1gvanyjgm\whatsapp.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
110129997F0218C3D3FDB2B3FFB3F2944E7B3286,00 кб, rsAh,создан: 28.06.2023 15:48:38,изменен: 28.06.2023 15:49:08
Командная строка:
Обнаружено:185, из них опознаны как безопасные 169
Имя модуляHandleОписаниеCopyrightИнформацияИспользуется процессами
C:\Users\Администратор\AppData\Local\Mail.Ru\Disk-O\vcurrent\boost_filesystem.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1859911680  MD5=355759D813F03829E4BD910CE2A48D7F
132,63 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы
11996
C:\Users\Администратор\AppData\Local\Mail.Ru\Disk-O\vcurrent\disko_core.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1826619392Disk-O: CoreCopyright (c) 2019MD5=4D73BA102FF3475E90705D992C767DDB
1325,13 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы
11996
C:\Users\Администратор\AppData\Local\Mail.Ru\Disk-O\vcurrent\disko_services.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1759444992Disk-O: ServicesCopyright (c) 2019MD5=91F1015A64BAA2D8263BCF4CBFDCE310
1515,13 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы
11996
C:\Users\Администратор\AppData\Local\Mail.Ru\Disk-O\vcurrent\disko_services_free.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1762590720Disk-O: ServicesCopyright (c) 2020MD5=B4CF1A26C0888FB86C61EA4D011AFC00
1515,13 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы
11996
C:\Users\Администратор\AppData\Local\Mail.Ru\Disk-O\vcurrent\imageformats\qgif.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1797783552C++ Application Development FrameworkCopyright (C) 2020 The Qt Company Ltd.MD5=34BF3945A207C234037BF663CF69503C
49,63 кб, rsAh, создан: 28.06.2023 23:18:28, изменен: 28.06.2023 23:18:28, имя содержит национальные символы
11996
C:\Users\Администратор\AppData\Local\Mail.Ru\Disk-O\vcurrent\imageformats\qjpeg.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1774845952C++ Application Development FrameworkCopyright (C) 2020 The Qt Company Ltd.MD5=5C8604F0F26171D9E9146BB877A5EA77
381,63 кб, rsAh, создан: 28.06.2023 23:18:28, изменен: 28.06.2023 23:18:28, имя содержит национальные символы
11996
C:\Users\Администратор\AppData\Local\Mail.Ru\Disk-O\vcurrent\ledojodi.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1754857472Host Library(c) Mail.RuMD5=2D95CEC498D75B795563DD17403F9833
2676,63 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы
11996
C:\Users\Администратор\AppData\Local\Mail.Ru\Disk-O\vcurrent\libcurl.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1832845312libcurl Shared Library© 1996 - 2020 Daniel Stenberg, <daniel@haxx.se>.MD5=4EF152800954B97AD8B4CC1731617938
387,63 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы
11996
C:\Users\Администратор\AppData\Local\Mail.Ru\Disk-O\vcurrent\LIBEAY32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1827995648OpenSSL Shared LibraryCopyright © 1998-2005 The OpenSSL Project. Copyright © 1995-1998 Eric A. Young, Tim J. Hudson. All rights reserved.MD5=45D73E4EFD07FA0F6D88FA3D091B9455
1247,63 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы
11996
C:\Users\Администратор\AppData\Local\Mail.Ru\Disk-O\vcurrent\libEGL.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
1859846144  MD5=55338824AEEC59E02C69E72E806BDE76
38,63 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы
11996
C:\Users\Администратор\AppData\Local\Mail.Ru\Disk-O\vcurrent\libGLESv2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1794506752  MD5=C6DBD2086CCA0D5DDCE0AE3B61AAA11D
2884,63 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы
11996
C:\Users\Администратор\AppData\Local\Mail.Ru\Disk-O\vcurrent\makofixi.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1769865216Host Library(c) Mail.RuMD5=E0A6F1B1A5936AD588EF1A8A1B3ABEBB
1231,63 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы
11996
C:\Users\Администратор\AppData\Local\Mail.Ru\Disk-O\vcurrent\platforms\qwindows.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1798045696C++ Application Development FrameworkCopyright (C) 2020 The Qt Company Ltd.MD5=B4D15260015A7EC4675B2C8911419276
1207,13 кб, rsAh, создан: 28.06.2023 23:18:28, изменен: 28.06.2023 23:18:28, имя содержит национальные символы
11996
C:\Users\Администратор\AppData\Local\Mail.Ru\Disk-O\vcurrent\Qt5Concurrent.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1940717568C++ Application Development FrameworkCopyright (C) 2020 The Qt Company Ltd.MD5=A6920EB9718B22CB53F9D2F41470451D
46,13 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы
11996
C:\Users\Администратор\AppData\Local\Mail.Ru\Disk-O\vcurrent\Qt5Core.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1807679488C++ Application Development FrameworkCopyright (C) 2020 The Qt Company Ltd.MD5=B875AD0A1D3ADC7599616464FB30FF8A
5271,63 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы
11996
C:\Users\Администратор\AppData\Local\Mail.Ru\Disk-O\vcurrent\Qt5Gui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1816133632C++ Application Development FrameworkCopyright (C) 2020 The Qt Company Ltd.MD5=4784781768DAB5DC53FCAE46AB09E3E3
5772,13 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы
11996
C:\Users\Администратор\AppData\Local\Mail.Ru\Disk-O\vcurrent\Qt5Network.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1806565376C++ Application Development FrameworkCopyright (C) 2020 The Qt Company Ltd.MD5=B65219B2A0C4E164E306D42FE9B3FFCF
1042,63 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы
11996
C:\Users\Администратор\AppData\Local\Mail.Ru\Disk-O\vcurrent\Qt5Qml.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1813118976C++ Application Development FrameworkCopyright (C) 2020 The Qt Company Ltd.MD5=8C4CD554F6D892E80B307AA6427CA10C
2921,63 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы
11996
C:\Users\Администратор\AppData\Local\Mail.Ru\Disk-O\vcurrent\Qt5QmlModels.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1799290880C++ Application Development FrameworkCopyright (C) 2020 The Qt Company Ltd.MD5=1A0A2CF5C9736B682729E5AA656A3F49
358,13 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы
11996
C:\Users\Администратор\AppData\Local\Mail.Ru\Disk-O\vcurrent\Qt5Quick.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1802698752C++ Application Development FrameworkCopyright (C) 2020 The Qt Company Ltd.MD5=B9D5B5624CD502A9F7293CA8C7C4B58E
3424,13 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы
11996
C:\Users\Администратор\AppData\Local\Mail.Ru\Disk-O\vcurrent\Qt5QuickWidgets.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1831206912C++ Application Development FrameworkCopyright (C) 2020 The Qt Company Ltd.MD5=2FF2A38F30B2372BA5B9E4C5412B349D
83,13 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы
11996
C:\Users\Администратор\AppData\Local\Mail.Ru\Disk-O\vcurrent\Qt5Svg.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1831337984C++ Application Development FrameworkCopyright (C) 2020 The Qt Company Ltd.MD5=2E2FB4ABF9F3B384238C1B4AE962E4ED
274,13 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы
11996
C:\Users\Администратор\AppData\Local\Mail.Ru\Disk-O\vcurrent\Qt5Widgets.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1822097408C++ Application Development FrameworkCopyright (C) 2020 The Qt Company Ltd.MD5=FDC0E6CDE42308109DE8DB7BF41C6059
4371,13 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы
11996
C:\Users\Администратор\AppData\Local\Mail.Ru\Disk-O\vcurrent\SSLEAY32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1806237696OpenSSL Shared LibraryCopyright © 1998-2005 The OpenSSL Project. Copyright © 1995-1998 Eric A. Young, Tim J. Hudson. All rights reserved.MD5=94B91857E4206629000E3FE5DF1E9A3E
301,63 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы
11996
C:\Users\Администратор\AppData\Local\Mail.Ru\Disk-O\vcurrent\styles\qwindowsvistastyle.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1797849088C++ Application Development FrameworkCopyright (C) 2020 The Qt Company Ltd.MD5=E8BBBE380EA4E40BD985606D3730FE1E
146,13 кб, rsAh, создан: 28.06.2023 23:18:28, изменен: 28.06.2023 23:18:28, имя содержит национальные символы
11996
C:\Users\Администратор\AppData\Local\Mail.Ru\Disk-O\vcurrent\winfsp2020.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1769340928Windows File System Proxy2015-2020 Bill ZissimopoulosMD5=D20E883EF546F2CD7A6B69DC7F738627
145,63 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы
11996
C:\Users\Администратор\AppData\Local\Mail.Ru\Disk-O\vcurrent\zlibwapi.dll
Скрипт: Kарантин, Удалить, Удалить через BC
268435456zlib data compression and ZIP file I/O library(C) 1995-2017 Jean-loup Gailly & Mark AdlerMD5=F5C02FB6D23D06CAB314E02BBE4A9AEE
117,63 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы
11996
Обнаружено модулей:170, из них опознаны как безопасные 143

Модули пространства ядра

Модуль Редиректор Базовый адрес Размер в памяти Описание Производитель
C:\WINDOWS\System32\Drivers\dump_diskdump.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x641CA700000000F000 (61440)  
C:\WINDOWS\System32\drivers\dump_iaStorAC.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x6417000000001D1000 (1904640)  
C:\WINDOWS\System32\Drivers\dump_dumpfve.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x641CC800000001D000 (118784)  
Обнаружено элементов - 232, опознано как безопасные - 229

Службы

Служба Описание Статус Имя файла Редиректор Описание Производитель Группа Зависимости
AnyDesk
Служба: Стоп, Удалить, Отключить, Удалить через BC
AnyDesk ServiceРаботаетC:\Program Files (x86)\AnyDesk\AnyDesk.exe
3943,56 кб, rsAh, создан: 24.02.2022 23:12:31, изменен: 28.06.2023 23:14:56
Скрипт: Kарантин, Удалить, Удалить через BC
x64AnyDesk(C) 2022 AnyDesk Software GmbH RpcSs
BarTender Integration Service
Служба: Стоп, Удалить, Отключить, Удалить через BC
BarTender Integration ServiceРаботаетC:\Program Files\Seagull\BarTender 2022\Integration.Service.exe
49,66 кб, rsAh, создан: 06.06.2022 15:55:49, изменен: 06.06.2022 15:55:49
Скрипт: Kарантин, Удалить, Удалить через BC
x64BarTender Integration Service© 2015-2022 Seagull Scientific, Inc. BarTender System Service
BarTender Licensing Service
Служба: Стоп, Удалить, Отключить, Удалить через BC
BarTender Licensing ServiceРаботаетC:\Program Files\Seagull\BarTender 2022\Licensing.Service.exe
35,66 кб, rsAh, создан: 06.06.2022 15:55:55, изменен: 06.06.2022 15:55:55
Скрипт: Kарантин, Удалить, Удалить через BC
x64BarTender Licensing Service© 2017-2022 Seagull Scientific, Inc.  
BarTender Print Scheduler
Служба: Стоп, Удалить, Отключить, Удалить через BC
BarTender Print SchedulerРаботаетC:\Program Files\Seagull\BarTender 2022\PrintScheduler.Service.exe
34,16 кб, rsAh, создан: 06.06.2022 15:55:57, изменен: 06.06.2022 15:55:57
Скрипт: Kарантин, Удалить, Удалить через BC
x64BarTender Print Scheduler Service© 2015-2022 Seagull Scientific, Inc. BarTender System Service
BarTender System Service
Служба: Стоп, Удалить, Отключить, Удалить через BC
BarTender System ServiceРаботаетC:\Program Files\Seagull\BarTender 2022\BtSystem.Service.exe
471,16 кб, rsAh, создан: 06.06.2022 15:55:41, изменен: 06.06.2022 15:55:41
Скрипт: Kарантин, Удалить, Удалить через BC
x64BarTender System Service© 2009-2022 Seagull Scientific, Inc. MSMQ
GoogleChromeElevationService
Служба: Стоп, Удалить, Отключить, Удалить через BC
Google Chrome Elevation Service (GoogleChromeElevationService)Не запущенC:\Program Files\Google\Chrome\Application\114.0.5735.199\elevation_service.exe
1701,77 кб, rsAh, создан: 28.06.2023 23:26:04, изменен: 24.06.2023 07:57:59
Скрипт: Kарантин, Удалить, Удалить через BC
x64Google ChromeCopyright 2023 Google LLC. All rights reserved. RPCSS
kpm_launch_service
Служба: Стоп, Удалить, Отключить, Удалить через BC
Kaspersky Password Manager ServiceНе запущенC:\Program Files (x86)\Kaspersky Lab\Kaspersky Password Manager 9.0.2\kpm_service.exe
366,13 кб, rsAh, создан: 27.01.2022 16:20:26, изменен: 28.04.2022 21:23:01
Скрипт: Kарантин, Удалить, Удалить через BC
x64Kaspersky Password Manager Service© 2022 AO Kaspersky Lab. All Rights Reserved.  
Maestro
Служба: Стоп, Удалить, Отключить, Удалить через BC
Printer MaestroРаботаетC:\Program Files\Seagull\BarTender 2022\Maestro.Service.exe
235,16 кб, rsAh, создан: 06.06.2022 15:55:56, изменен: 06.06.2022 15:55:56
Скрипт: Kарантин, Удалить, Удалить через BC
x64Printer Maestro Service© 2008-2022 Seagull Scientific, Inc. BarTender System Service
Обнаружено элементов - 303, опознано как безопасные - 295

Драйверы

Служба Описание Статус Имя файла Редиректор Описание Производитель Группа Зависимости
Обнаружено элементов - 432, опознано как безопасные - 432

Автозапуск

Имя файла Редиректор Метод запуска Описание
C:\Program Files\Seagull\BarTender 2022\BtRus.dll
3225,66 кб, rsAh, создан: 06.06.2022 15:55:41, изменен: 06.06.2022 15:55:41
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\BarTender, EventMessageFile
C:\Windows\System32\icardres.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, EventMessageFile
C:\Program Files\Google\Chrome\Application\114.0.5735.199\eventlog_provider.dll
16,77 кб, rsAh, создан: 28.06.2023 23:26:04, изменен: 24.06.2023 07:58:00
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Chrome, EventMessageFile
C:\Program Files\Google\Chrome\Application\114.0.5735.199\eventlog_provider.dll
16,77 кб, rsAh, создан: 28.06.2023 23:26:04, изменен: 24.06.2023 07:58:00
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Chrome, CategoryMessageFile
C:\Program Files\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, EventMessageFile
C:\Program Files\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, CategoryMessageFile
C:\Program Files (x86)\10-Strike LANState Pro\LANState.exe
24957,50 кб, rsAh, создан: 04.02.2020 20:46:13, изменен: 02.01.2022 10:13:07
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\LANState Pro, EventMessageFile
C:\Program Files (x86)\10-Strike LANState Pro\LANState.exe
24957,50 кб, rsAh, создан: 04.02.2020 20:46:13, изменен: 02.01.2022 10:13:07
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\LANState Pro, CategoryMessageFile
C:\WINDOWS\System32\drivers\e1i65x64.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\e1i65x64, EventMessageFile
C:\Program Files (x86)\AnyDesk\AnyDesk.exe
3943,56 кб, rsAh, создан: 24.02.2022 23:12:31, изменен: 28.06.2023 23:14:56
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\AnyDesk.lnk,
C:\Program Files (x86)\Western Digital\SSD Dashboard\Dashboard.exe
14430,31 кб, rsah, создан: 01.10.2021 22:48:14, изменен: 23.09.2021 22:58:32
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\Администратор\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\, C:\Users\Администратор\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dashboard.lnk,
C:\Users\Администратор\AppData\Local\Mail.Ru\Disk-O\Disko.exe
225,63 кб, rsAh, создан: 15.08.2019 20:33:00, изменен: 28.06.2023 21:02:59, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\Администратор\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\, C:\Users\Администратор\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Disk-O.lnk,
C:\Program Files (x86)\CrystalDiskInfo\DiskInfoS.exe
2806,16 кб, rsAh, создан: 15.08.2019 20:03:33, изменен: 27.11.2018 00:00:00
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\Администратор\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Администратор\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\CrystalDiskInfo Shizuku.lnk,
C:\Program Files (x86)\CrystalDiskMark\DiskMarkS.exe
2889,66 кб, rsAh, создан: 15.08.2019 20:03:44, изменен: 23.10.2018 00:00:00
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\Администратор\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Администратор\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\CrystalDiskMark Shizuku Edition.lnk,
C:\Program Files (x86)\CrystalDiskMark\DiskMark.exe
2922,66 кб, rsAh, создан: 15.08.2019 20:03:44, изменен: 23.10.2018 00:00:00
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\Администратор\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Администратор\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\CrystalDiskMark.lnk,
C:\Program Files (x86)\Oracle\VirtualBox\VirtualBox.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\Администратор\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Администратор\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Oracle VM VirtualBox.lnk,
C:\Users\Администратор\AppData\Local\Programs\Opera\launcher.exe
2652,41 кб, rsAh, создан: 15.08.2019 16:28:34, изменен: 20.06.2023 09:28:42, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Opera Stable
Удалить
D:\distr06122017\CCleaner 6.12.10459 Free Pro Business Technician Edition RePack (& Portable) by elchupacabra\CCleaner\CCleaner64.exe
39805,30 кб, rsAh, создан: 02.06.2023 23:14:30, изменен: 04.05.2023 09:38:38
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, CCleaner Smart Cleaning
Удалить
C:\Users\Администратор\AppData\Local\Viber\Viber.exe
73879,70 кб, rsAh, создан: 13.06.2023 19:06:02, изменен: 13.06.2023 19:06:02, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Viber
Удалить
C:\WINDOWS\system32\bootim.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\, BootShell
C:\Users\Администратор\AppData\Local\Programs\Opera\launcher.exe
2652,41 кб, rsAh, создан: 15.08.2019 16:28:34, изменен: 20.06.2023 09:28:42, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Opera Stable
Удалить
D:\distr06122017\CCleaner 6.12.10459 Free Pro Business Technician Edition RePack (& Portable) by elchupacabra\CCleaner\CCleaner64.exe
39805,30 кб, rsAh, создан: 02.06.2023 23:14:30, изменен: 04.05.2023 09:38:38
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, CCleaner Smart Cleaning
Удалить
C:\Users\Администратор\AppData\Local\Viber\Viber.exe
73879,70 кб, rsAh, создан: 13.06.2023 19:06:02, изменен: 13.06.2023 19:06:02, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Viber
Удалить
C:\Program Files (x86)\ABBYY FineReader 14\x64\FRIntegration.x64.dll
1398,60 кб, rsAh, создан: 07.10.2018 21:23:14, изменен: 07.10.2018 21:23:14
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {FB074836-8286-4089-84DC-F504E9EF621C}
Удалить
C:\Program Files\7-Zip\7-zip.dll
99,00 кб, rsAh, создан: 04.04.2022 19:05:14, изменен: 20.06.2023 11:00:00
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {23170F69-40C1-278A-1000-000100020000}
Удалить
C:\Program Files\Seagull\BarTender 2022\Components\x64\ShellExtension.dll
190,16 кб, rsAh, создан: 06.06.2022 15:56:08, изменен: 06.06.2022 15:56:08
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {2DCB758A-3BA2-405C-91F8-C44F6E805AF5}
Удалить
C:\Program Files\Seagull\BarTender 2022\Components\x64\ShellExtension.dll
190,16 кб, rsAh, создан: 06.06.2022 15:56:08, изменен: 06.06.2022 15:56:08
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {EB5F1B7F-B9DA-4F46-8FB2-10AF72BB9B04}
Удалить
C:\Program Files (x86)\K-Lite Codec Pack\Icaros\64-bit\IcarosPropertyHandler.dll
825,50 кб, rsAh, создан: 17.06.2022 17:58:55, изменен: 08.04.2023 13:16:50
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {0C08E3BB-D10B-4CC9-B1B3-701F5BE9D6EC}
Удалить
C:\Program Files\LibreOffice\program\shlxthdl\shlxthdl.dll
702,43 кб, rsAh, создан: 31.05.2023 23:01:22, изменен: 31.05.2023 23:01:22
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {087B3AE3-E237-4467-B8DB-5A38AB959AC9}
Удалить
C:\Program Files\LibreOffice\program\shlxthdl\shlxthdl.dll
702,43 кб, rsAh, создан: 31.05.2023 23:01:22, изменен: 31.05.2023 23:01:22
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {3B092F0C-7696-40E3-A80F-68D74DA84210}
Удалить
C:\Program Files\LibreOffice\program\shlxthdl\shlxthdl.dll
702,43 кб, rsAh, создан: 31.05.2023 23:01:22, изменен: 31.05.2023 23:01:22
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {63542C48-9552-494A-84F7-73AA6A7C99C1}
Удалить
C:\Program Files\LibreOffice\program\shlxthdl\propertyhdl.dll
405,43 кб, rsAh, создан: 31.05.2023 23:01:20, изменен: 31.05.2023 23:01:20
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {AE424E85-F6DF-4910-A6A9-438797986431}
Удалить
C:\Program Files\LibreOffice\program\shlxthdl\shlxthdl.dll
702,43 кб, rsAh, создан: 31.05.2023 23:01:22, изменен: 31.05.2023 23:01:22
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {C52AF81D-F7A0-4AAB-8E87-F80A60CCD396}
Удалить
Обнаружено элементов - 1315, опознано как безопасные - 1282

Модули расширения Internet Explorer (BHO, панели ...)

Имя файла Редиректор Тип Описание Производитель CLSID
Обнаружено элементов - 16, опознано как безопасные - 16

Модули расширения проводника

Имя файла Редиректор Назначение Описание Производитель CLSID
C:\Program Files (x86)\ABBYY FineReader 14\x64\FRIntegration.x64.dll
1398,60 кб, rsAh, создан: 07.10.2018 21:23:14, изменен: 07.10.2018 21:23:14
Скрипт: Kарантин, Удалить, Удалить через BC
x64FineReader14ContextMenuABBYY FineReader Integration© 2015 ABBYY Production LLC.{FB074836-8286-4089-84DC-F504E9EF621C}
Удалить
C:\Program Files\7-Zip\7-zip.dll
99,00 кб, rsAh, создан: 04.04.2022 19:05:14, изменен: 20.06.2023 11:00:00
Скрипт: Kарантин, Удалить, Удалить через BC
x647-Zip Shell Extension7-Zip Shell ExtensionCopyright (c) 1999-2023 Igor Pavlov{23170F69-40C1-278A-1000-000100020000}
Удалить
C:\Program Files\Seagull\BarTender 2022\Components\x64\ShellExtension.dll
190,16 кб, rsAh, создан: 06.06.2022 15:56:08, изменен: 06.06.2022 15:56:08
Скрипт: Kарантин, Удалить, Удалить через BC
x64BarTenderThumbnailExtensionSeagull Shell Extension© 2011-2022 Seagull Scientific, Inc.{2DCB758A-3BA2-405C-91F8-C44F6E805AF5}
Удалить
C:\Program Files\Seagull\BarTender 2022\Components\x64\ShellExtension.dll
190,16 кб, rsAh, создан: 06.06.2022 15:56:08, изменен: 06.06.2022 15:56:08
Скрипт: Kарантин, Удалить, Удалить через BC
x64BarTenderPreviewHandlerSeagull Shell Extension© 2011-2022 Seagull Scientific, Inc.{EB5F1B7F-B9DA-4F46-8FB2-10AF72BB9B04}
Удалить
C:\Program Files (x86)\K-Lite Codec Pack\Icaros\64-bit\IcarosPropertyHandler.dll
825,50 кб, rsAh, создан: 17.06.2022 17:58:55, изменен: 08.04.2023 13:16:50
Скрипт: Kарантин, Удалить, Удалить через BC
x64Icaros Property HandlerIcaros Property HandlerCopyright © Tabibito Technology 2010-2023{0C08E3BB-D10B-4CC9-B1B3-701F5BE9D6EC}
Удалить
C:\Program Files\LibreOffice\program\shlxthdl\shlxthdl.dll
702,43 кб, rsAh, создан: 31.05.2023 23:01:22, изменен: 31.05.2023 23:01:22
Скрипт: Kарантин, Удалить, Удалить через BC
x64LibreOffice Infotip Handler Copyright © 2000-2023 by LibreOffice contributors. All rights reserved.{087B3AE3-E237-4467-B8DB-5A38AB959AC9}
Удалить
C:\Program Files\LibreOffice\program\shlxthdl\shlxthdl.dll
702,43 кб, rsAh, создан: 31.05.2023 23:01:22, изменен: 31.05.2023 23:01:22
Скрипт: Kарантин, Удалить, Удалить через BC
x64LibreOffice Thumbnail Viewer Copyright © 2000-2023 by LibreOffice contributors. All rights reserved.{3B092F0C-7696-40E3-A80F-68D74DA84210}
Удалить
C:\Program Files\LibreOffice\program\shlxthdl\shlxthdl.dll
702,43 кб, rsAh, создан: 31.05.2023 23:01:22, изменен: 31.05.2023 23:01:22
Скрипт: Kарантин, Удалить, Удалить через BC
x64LibreOffice Property Sheet Handler Copyright © 2000-2023 by LibreOffice contributors. All rights reserved.{63542C48-9552-494A-84F7-73AA6A7C99C1}
Удалить
C:\Program Files\LibreOffice\program\shlxthdl\propertyhdl.dll
405,43 кб, rsAh, создан: 31.05.2023 23:01:20, изменен: 31.05.2023 23:01:20
Скрипт: Kарантин, Удалить, Удалить через BC
x64LibreOffice Property Handler Copyright © 2000-2023 by LibreOffice contributors. All rights reserved.{AE424E85-F6DF-4910-A6A9-438797986431}
Удалить
C:\Program Files\LibreOffice\program\shlxthdl\shlxthdl.dll
702,43 кб, rsAh, создан: 31.05.2023 23:01:22, изменен: 31.05.2023 23:01:22
Скрипт: Kарантин, Удалить, Удалить через BC
x64LibreOffice Column Handler Copyright © 2000-2023 by LibreOffice contributors. All rights reserved.{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396}
Удалить
C:\Program Files\LibreOffice\program\shlxthdl\shlxthdl.dll
702,43 кб, rsAh, создан: 31.05.2023 23:01:22, изменен: 31.05.2023 23:01:22
Скрипт: Kарантин, Удалить, Удалить через BC
x64ColumnHandler Copyright © 2000-2023 by LibreOffice contributors. All rights reserved.{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396}
Удалить
C:\Program Files (x86)\ABBYY FineReader 14\x64\FRIntegration.x64.dll
1398,60 кб, rsAh, создан: 07.10.2018 21:23:14, изменен: 07.10.2018 21:23:14
Скрипт: Kарантин, Удалить, Удалить через BC
x64FineReader14ContextMenuABBYY FineReader Integration© 2015 ABBYY Production LLC.{FB074836-8286-4089-84DC-F504E9EF621C}
Удалить
C:\Program Files\7-Zip\7-zip.dll
99,00 кб, rsAh, создан: 04.04.2022 19:05:14, изменен: 20.06.2023 11:00:00
Скрипт: Kарантин, Удалить, Удалить через BC
x647-Zip Shell Extension7-Zip Shell ExtensionCopyright (c) 1999-2023 Igor Pavlov{23170F69-40C1-278A-1000-000100020000}
Удалить
C:\Program Files\Seagull\BarTender 2022\Components\x64\ShellExtension.dll
190,16 кб, rsAh, создан: 06.06.2022 15:56:08, изменен: 06.06.2022 15:56:08
Скрипт: Kарантин, Удалить, Удалить через BC
x64BarTenderThumbnailExtensionSeagull Shell Extension© 2011-2022 Seagull Scientific, Inc.{2DCB758A-3BA2-405C-91F8-C44F6E805AF5}
Удалить
C:\Program Files\Seagull\BarTender 2022\Components\x64\ShellExtension.dll
190,16 кб, rsAh, создан: 06.06.2022 15:56:08, изменен: 06.06.2022 15:56:08
Скрипт: Kарантин, Удалить, Удалить через BC
x64BarTenderPreviewHandlerSeagull Shell Extension© 2011-2022 Seagull Scientific, Inc.{EB5F1B7F-B9DA-4F46-8FB2-10AF72BB9B04}
Удалить
C:\Program Files (x86)\K-Lite Codec Pack\Icaros\64-bit\IcarosPropertyHandler.dll
825,50 кб, rsAh, создан: 17.06.2022 17:58:55, изменен: 08.04.2023 13:16:50
Скрипт: Kарантин, Удалить, Удалить через BC
x64Icaros Property HandlerIcaros Property HandlerCopyright © Tabibito Technology 2010-2023{0C08E3BB-D10B-4CC9-B1B3-701F5BE9D6EC}
Удалить
C:\Program Files\LibreOffice\program\shlxthdl\shlxthdl.dll
702,43 кб, rsAh, создан: 31.05.2023 23:01:22, изменен: 31.05.2023 23:01:22
Скрипт: Kарантин, Удалить, Удалить через BC
x64LibreOffice Infotip Handler Copyright © 2000-2023 by LibreOffice contributors. All rights reserved.{087B3AE3-E237-4467-B8DB-5A38AB959AC9}
Удалить
C:\Program Files\LibreOffice\program\shlxthdl\shlxthdl.dll
702,43 кб, rsAh, создан: 31.05.2023 23:01:22, изменен: 31.05.2023 23:01:22
Скрипт: Kарантин, Удалить, Удалить через BC
x64LibreOffice Thumbnail Viewer Copyright © 2000-2023 by LibreOffice contributors. All rights reserved.{3B092F0C-7696-40E3-A80F-68D74DA84210}
Удалить
C:\Program Files\LibreOffice\program\shlxthdl\shlxthdl.dll
702,43 кб, rsAh, создан: 31.05.2023 23:01:22, изменен: 31.05.2023 23:01:22
Скрипт: Kарантин, Удалить, Удалить через BC
x64LibreOffice Property Sheet Handler Copyright © 2000-2023 by LibreOffice contributors. All rights reserved.{63542C48-9552-494A-84F7-73AA6A7C99C1}
Удалить
C:\Program Files\LibreOffice\program\shlxthdl\propertyhdl.dll
405,43 кб, rsAh, создан: 31.05.2023 23:01:20, изменен: 31.05.2023 23:01:20
Скрипт: Kарантин, Удалить, Удалить через BC
x64LibreOffice Property Handler Copyright © 2000-2023 by LibreOffice contributors. All rights reserved.{AE424E85-F6DF-4910-A6A9-438797986431}
Удалить
C:\Program Files\LibreOffice\program\shlxthdl\shlxthdl.dll
702,43 кб, rsAh, создан: 31.05.2023 23:01:22, изменен: 31.05.2023 23:01:22
Скрипт: Kарантин, Удалить, Удалить через BC
x64LibreOffice Column Handler Copyright © 2000-2023 by LibreOffice contributors. All rights reserved.{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396}
Удалить
C:\Program Files\LibreOffice\program\shlxthdl\shlxthdl.dll
702,43 кб, rsAh, создан: 31.05.2023 23:01:22, изменен: 31.05.2023 23:01:22
Скрипт: Kарантин, Удалить, Удалить через BC
x64ColumnHandler Copyright © 2000-2023 by LibreOffice contributors. All rights reserved.{C52AF81D-F7A0-4AAB-8E87-F80A60CCD396}
Удалить
Обнаружено элементов - 152, опознано как безопасные - 130

Модули расширения системы печати (мониторы печати, провайдеры)

Имя файла Редиректор Наименование Тип Описание Производитель
Обнаружено элементов - 11, опознано как безопасные - 11

Задания планировщика задач Task Scheduler

Имя файла Редиректор Имя задания Описание Производитель Путь Командная строка
J:\distr06122017\CCleaner
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64CCleaner Update
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\J:\distr06122017\CCleaner 5.75.8238 Free_Professional_Business_Technician Edition RePack (&amp; Portable) by KpoJIuK\CCleaner Professional\CCUpdate.exe
Professional\CCUpdate.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64CCleaner Update
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\J:\distr06122017\CCleaner 5.75.8238 Free_Professional_Business_Technician Edition RePack (&amp; Portable) by KpoJIuK\CCleaner Professional\CCUpdate.exe
H:\temp\CCleaner\CCleaner.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64CCleanerSkipUAC - Администратор
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\"H:\temp\CCleaner\CCleaner.exe" $(Arg0)
C:\Program Files (x86)\AnyDesk\AnyDesk.exe
3943,56 кб, rsAh, создан: 24.02.2022 23:12:31, изменен: 28.06.2023 23:14:56
Скрипт: Kарантин, Удалить, Удалить через BC
x64AnyDesk
Скрипт: Удалить задание планировщика
AnyDesk(C) 2022 AnyDesk Software GmbHC:\WINDOWS\system32\Tasks\DelayedItemsByChemtableSoftware\"C:\Program Files (x86)\AnyDesk\AnyDesk.exe" --control
C:\Program Files (x86)\AnyDesk\AnyDesk.exe
3943,56 кб, rsAh, создан: 24.02.2022 23:12:31, изменен: 28.06.2023 23:14:56
Скрипт: Kарантин, Удалить, Удалить через BC
x64AnyDesk (2)
Скрипт: Удалить задание планировщика
AnyDesk(C) 2022 AnyDesk Software GmbHC:\WINDOWS\system32\Tasks\DelayedItemsByChemtableSoftware\"C:\Program Files (x86)\AnyDesk\AnyDesk.exe" --control
G:\distr06122017\IObit Driver Booster Pro 7.4.0.731 RePack (& Portable) by TryRooM\DriverBoosterPortable\App\DriverBooster\DriverBooster.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Driver Booster SkipUAC (Администратор)
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\"G:\distr06122017\IObit Driver Booster Pro 7.4.0.731 RePack (&amp; Portable) by TryRooM\DriverBoosterPortable\App\DriverBooster\DriverBooster.exe" /skipuac
G:\distr06122017\IObit
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Driver Booster SkipUAC (Администратор)
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\"G:\distr06122017\IObit Driver Booster Pro 7.4.0.731 RePack (&amp; Portable) by TryRooM\DriverBoosterPortable\App\DriverBooster\DriverBooster.exe" /skipuac
TryRooM\DriverBoosterPortable\App\DriverBooster\DriverBooster.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Driver Booster SkipUAC (Администратор)
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\"G:\distr06122017\IObit Driver Booster Pro 7.4.0.731 RePack (&amp; Portable) by TryRooM\DriverBoosterPortable\App\DriverBooster\DriverBooster.exe" /skipuac
C:\Program Files\Common Files\Microsoft Shared\Office16\OLicenseHeartbeat.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Office 15 Subscription Heartbeat
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\Microsoft\Office\%ProgramFiles%\Common Files\Microsoft Shared\Office16\OLicenseHeartbeat.exe
Обнаружено элементов - 123, опознано как безопасные - 114

Поставщики пространства имен (NSP)

Поставщик Статус Исп. файл Редиректор Описание Производитель GUID
Обнаружено элементов - 14, опознано как безопасные - 14

Поставщики транспортных протоколов (TSP, LSP)

Protocol Name Исп. файл Редиректор Описание Производитель
Обнаружено элементов - 28, опознано как безопасные - 28

Порты TCP/UDP

Порт Статус Remote Host Remote Port Приложение Редиректор Примечания Описание Производитель
Порты TCP
445LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
5159LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
5160LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
5161LISTENING0.0.0.00c:\program files\seagull\bartender 2022\licensing.service.exe [3728]
35,66 кб, rsAh, создан: 06.06.2022 15:55:55, изменен: 06.06.2022 15:55:55
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 BarTender Licensing Service© 2017-2022 Seagull Scientific, Inc.
7070LISTENING0.0.0.00c:\program files (x86)\anydesk\anydesk.exe [3688]
3943,56 кб, rsAh, создан: 24.02.2022 23:12:31, изменен: 28.06.2023 23:14:56
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 AnyDesk(C) 2022 AnyDesk Software GmbH
49665LISTENING0.0.0.00wininit.exe [724]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
49767LISTENING0.0.0.00services.exe [804]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
7375LISTENING0.0.0.00c:\program files\seagull\bartender 2022\btsystem.service.exe [5864]
471,16 кб, rsAh, создан: 06.06.2022 15:55:41, изменен: 06.06.2022 15:55:41
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 BarTender System Service© 2009-2022 Seagull Scientific, Inc.
7375ESTABLISHED127.0.0.150050c:\program files\seagull\bartender 2022\btsystem.service.exe [5864]
471,16 кб, rsAh, создан: 06.06.2022 15:55:41, изменен: 06.06.2022 15:55:41
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 BarTender System Service© 2009-2022 Seagull Scientific, Inc.
7375ESTABLISHED127.0.0.150072c:\program files\seagull\bartender 2022\btsystem.service.exe [5864]
471,16 кб, rsAh, создан: 06.06.2022 15:55:41, изменен: 06.06.2022 15:55:41
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 BarTender System Service© 2009-2022 Seagull Scientific, Inc.
49673TIME_WAIT127.0.0.149672  [0]
x64   
49716TIME_WAIT127.0.0.149715  [0]
x64   
49796ESTABLISHED127.0.0.149797c:\users\Администратор\appdata\local\mail.ru\disk-o\vcurrent\disko.exe [11996]
29507,13 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Disk-O:Copyright (c) 2021
49797ESTABLISHED127.0.0.149796c:\users\Администратор\appdata\local\mail.ru\disk-o\vcurrent\disko.exe [11996]
29507,13 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Disk-O:Copyright (c) 2021
49804ESTABLISHED127.0.0.149805c:\users\Администратор\appdata\local\mail.ru\disk-o\vcurrent\disko.exe [11996]
29507,13 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Disk-O:Copyright (c) 2021
49805ESTABLISHED127.0.0.149804c:\users\Администратор\appdata\local\mail.ru\disk-o\vcurrent\disko.exe [11996]
29507,13 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Disk-O:Copyright (c) 2021
49832ESTABLISHED127.0.0.149833c:\users\Администратор\appdata\local\mail.ru\disk-o\vcurrent\disko.exe [11996]
29507,13 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Disk-O:Copyright (c) 2021
49833ESTABLISHED127.0.0.149832c:\users\Администратор\appdata\local\mail.ru\disk-o\vcurrent\disko.exe [11996]
29507,13 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Disk-O:Copyright (c) 2021
49837ESTABLISHED127.0.0.149838c:\users\Администратор\appdata\local\mail.ru\disk-o\vcurrent\disko.exe [11996]
29507,13 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Disk-O:Copyright (c) 2021
49838ESTABLISHED127.0.0.149837c:\users\Администратор\appdata\local\mail.ru\disk-o\vcurrent\disko.exe [11996]
29507,13 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Disk-O:Copyright (c) 2021
49840ESTABLISHED127.0.0.149841c:\users\Администратор\appdata\local\mail.ru\disk-o\vcurrent\disko.exe [11996]
29507,13 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Disk-O:Copyright (c) 2021
49841ESTABLISHED127.0.0.149840c:\users\Администратор\appdata\local\mail.ru\disk-o\vcurrent\disko.exe [11996]
29507,13 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Disk-O:Copyright (c) 2021
49848ESTABLISHED127.0.0.149849c:\users\Администратор\appdata\local\mail.ru\disk-o\vcurrent\disko.exe [11996]
29507,13 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Disk-O:Copyright (c) 2021
49849ESTABLISHED127.0.0.149848c:\users\Администратор\appdata\local\mail.ru\disk-o\vcurrent\disko.exe [11996]
29507,13 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Disk-O:Copyright (c) 2021
49860ESTABLISHED127.0.0.149861c:\users\Администратор\appdata\local\mail.ru\disk-o\vcurrent\disko.exe [11996]
29507,13 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Disk-O:Copyright (c) 2021
49861ESTABLISHED127.0.0.149860c:\users\Администратор\appdata\local\mail.ru\disk-o\vcurrent\disko.exe [11996]
29507,13 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Disk-O:Copyright (c) 2021
50050ESTABLISHED127.0.0.17375c:\program files\seagull\bartender 2022\integration.service.exe [14548]
49,66 кб, rsAh, создан: 06.06.2022 15:55:49, изменен: 06.06.2022 15:55:49
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 BarTender Integration Service© 2015-2022 Seagull Scientific, Inc.
50071ESTABLISHED127.0.0.15150c:\program files\seagull\bartender 2022\net5.0\seagull.services.integration.webservice.exe [12468]
141,16 кб, rsAh, создан: 06.06.2022 15:56:19, изменен: 06.06.2022 15:56:19
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Seagull.Services.Integration.WebService 
50072ESTABLISHED127.0.0.17375c:\program files\seagull\bartender 2022\bartend.exe [7252]
20000,16 кб, rsAh, создан: 06.06.2022 15:55:37, изменен: 28.06.2022 07:04:53
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 BarTender© 1997-2022 Seagull Scientific, Inc.
50077TIME_WAIT127.0.0.17375  [0]
x64   
139LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
139LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
139LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
49679ESTABLISHED51.178.65.231443c:\program files (x86)\anydesk\anydesk.exe [3688]
3943,56 кб, rsAh, создан: 24.02.2022 23:12:31, изменен: 28.06.2023 23:14:56
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 AnyDesk(C) 2022 AnyDesk Software GmbH
49693TIME_WAIT52.137.102.105443  [0]
x64   
49705TIME_WAIT52.143.87.28443  [0]
x64   
49708TIME_WAIT52.143.84.45443  [0]
x64   
49709TIME_WAIT52.143.84.45443  [0]
x64   
49719TIME_WAIT52.143.80.209443  [0]
x64   
49728TIME_WAIT52.143.84.45443  [0]
x64   
49734TIME_WAIT52.143.80.209443  [0]
x64   
49763TIME_WAIT68.232.34.52443  [0]
x64   
49784ESTABLISHED40.74.219.49443c:\program files\windowsapps\microsoft.skypeapp_15.99.3202.0_x64__kzf8qxf38zg5c\skype\skype.exe [11408]
137856,37 кб, rsAh, создан: 28.06.2023 19:04:39, изменен: 28.06.2023 19:04:43
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Skype(c) 2023 Skype and/or Microsoft
49787ESTABLISHED5.187.64.5080c:\program files\windowsapps\microsoft.skypeapp_15.99.3202.0_x64__kzf8qxf38zg5c\skype\skype.exe [11408]
137856,37 кб, rsAh, создан: 28.06.2023 19:04:39, изменен: 28.06.2023 19:04:43
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Skype(c) 2023 Skype and/or Microsoft
49791ESTABLISHED137.135.225.146443c:\program files\windowsapps\microsoft.skypeapp_15.99.3202.0_x64__kzf8qxf38zg5c\skype\skype.exe [11444]
137856,37 кб, rsAh, создан: 28.06.2023 19:04:39, изменен: 28.06.2023 19:04:43
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Skype(c) 2023 Skype and/or Microsoft
49811ESTABLISHED40.74.219.49443c:\program files\windowsapps\microsoft.skypeapp_15.99.3202.0_x64__kzf8qxf38zg5c\skype\skype.exe [11408]
137856,37 кб, rsAh, создан: 28.06.2023 19:04:39, изменен: 28.06.2023 19:04:43
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Skype(c) 2023 Skype and/or Microsoft
49812ESTABLISHED68.232.34.200443c:\program files\windowsapps\microsoft.skypeapp_15.99.3202.0_x64__kzf8qxf38zg5c\skype\skype.exe [11408]
137856,37 кб, rsAh, создан: 28.06.2023 19:04:39, изменен: 28.06.2023 19:04:43
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Skype(c) 2023 Skype and/or Microsoft
49817ESTABLISHED5.187.64.48443c:\program files\windowsapps\microsoft.skypeapp_15.99.3202.0_x64__kzf8qxf38zg5c\skype\skype.exe [11408]
137856,37 кб, rsAh, создан: 28.06.2023 19:04:39, изменен: 28.06.2023 19:04:43
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Skype(c) 2023 Skype and/or Microsoft
49839ESTABLISHED94.100.185.4443c:\users\Администратор\appdata\local\mail.ru\disk-o\vcurrent\disko.exe [11996]
29507,13 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Disk-O:Copyright (c) 2021
49844ESTABLISHED94.100.186.233443c:\users\Администратор\appdata\local\mail.ru\disk-o\vcurrent\disko.exe [11996]
29507,13 кб, rsAh, создан: 28.06.2023 23:18:29, изменен: 28.06.2023 23:18:29, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Disk-O:Copyright (c) 2021
49855ESTABLISHED20.44.10.122443c:\program files\windowsapps\microsoft.skypeapp_15.99.3202.0_x64__kzf8qxf38zg5c\skype\skype.exe [11408]
137856,37 кб, rsAh, создан: 28.06.2023 19:04:39, изменен: 28.06.2023 19:04:43
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Skype(c) 2023 Skype and/or Microsoft
50005TIME_WAIT108.177.14.9480  [0]
x64   
50006TIME_WAIT108.177.14.9480  [0]
x64   
50015TIME_WAIT108.177.14.9480  [0]
x64   
50016TIME_WAIT108.177.14.9480  [0]
x64   
50023TIME_WAIT173.194.73.101443  [0]
x64   
50028TIME_WAIT64.233.165.101443  [0]
x64   
50062TIME_WAIT95.167.139.13443  [0]
x64   
50064TIME_WAIT62.128.100.8180  [0]
x64   
50066TIME_WAIT212.8.233.167443  [0]
x64   
50078TIME_WAIT77.74.181.38443  [0]
x64   
139LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
Порты UDP
3702LISTENING----c:\program files\seagull\bartender 2022\licensing.service.exe [3728]
35,66 кб, rsAh, создан: 06.06.2022 15:55:55, изменен: 06.06.2022 15:55:55
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 BarTender Licensing Service© 2017-2022 Seagull Scientific, Inc.
3702LISTENING----c:\program files\seagull\bartender 2022\licensing.service.exe [3728]
35,66 кб, rsAh, создан: 06.06.2022 15:55:55, изменен: 06.06.2022 15:55:55
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 BarTender Licensing Service© 2017-2022 Seagull Scientific, Inc.
3702LISTENING----c:\program files\seagull\bartender 2022\licensing.service.exe [3728]
35,66 кб, rsAh, создан: 06.06.2022 15:55:55, изменен: 06.06.2022 15:55:55
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 BarTender Licensing Service© 2017-2022 Seagull Scientific, Inc.
3702LISTENING----c:\program files\seagull\bartender 2022\licensing.service.exe [3728]
35,66 кб, rsAh, создан: 06.06.2022 15:55:55, изменен: 06.06.2022 15:55:55
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 BarTender Licensing Service© 2017-2022 Seagull Scientific, Inc.
3702LISTENING----c:\program files\seagull\bartender 2022\licensing.service.exe [3728]
35,66 кб, rsAh, создан: 06.06.2022 15:55:55, изменен: 06.06.2022 15:55:55
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 BarTender Licensing Service© 2017-2022 Seagull Scientific, Inc.
7170LISTENING----c:\program files\seagull\bartender 2022\maestro.service.exe [10532]
235,16 кб, rsAh, создан: 06.06.2022 15:55:56, изменен: 06.06.2022 15:55:56
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Printer Maestro Service© 2008-2022 Seagull Scientific, Inc.
7371LISTENING----c:\program files\seagull\bartender 2022\btsystem.service.exe [5864]
471,16 кб, rsAh, создан: 06.06.2022 15:55:41, изменен: 06.06.2022 15:55:41
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 BarTender System Service© 2009-2022 Seagull Scientific, Inc.
50001LISTENING----c:\program files (x86)\anydesk\anydesk.exe [3688]
3943,56 кб, rsAh, создан: 24.02.2022 23:12:31, изменен: 28.06.2023 23:14:56
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 AnyDesk(C) 2022 AnyDesk Software GmbH
58302LISTENING----c:\program files\windowsapps\microsoft.skypeapp_15.99.3202.0_x64__kzf8qxf38zg5c\skype\skype.exe [11444]
137856,37 кб, rsAh, создан: 28.06.2023 19:04:39, изменен: 28.06.2023 19:04:43
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Skype(c) 2023 Skype and/or Microsoft
63841LISTENING----c:\program files\seagull\bartender 2022\licensing.service.exe [3728]
35,66 кб, rsAh, создан: 06.06.2022 15:55:55, изменен: 06.06.2022 15:55:55
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 BarTender Licensing Service© 2017-2022 Seagull Scientific, Inc.
63842LISTENING----c:\program files\seagull\bartender 2022\licensing.service.exe [3728]
35,66 кб, rsAh, создан: 06.06.2022 15:55:55, изменен: 06.06.2022 15:55:55
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 BarTender Licensing Service© 2017-2022 Seagull Scientific, Inc.
63843LISTENING----c:\program files\seagull\bartender 2022\licensing.service.exe [3728]
35,66 кб, rsAh, создан: 06.06.2022 15:55:55, изменен: 06.06.2022 15:55:55
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 BarTender Licensing Service© 2017-2022 Seagull Scientific, Inc.
63844LISTENING----c:\program files\seagull\bartender 2022\licensing.service.exe [3728]
35,66 кб, rsAh, создан: 06.06.2022 15:55:55, изменен: 06.06.2022 15:55:55
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 BarTender Licensing Service© 2017-2022 Seagull Scientific, Inc.
63845LISTENING----c:\program files\seagull\bartender 2022\licensing.service.exe [3728]
35,66 кб, rsAh, создан: 06.06.2022 15:55:55, изменен: 06.06.2022 15:55:55
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 BarTender Licensing Service© 2017-2022 Seagull Scientific, Inc.
59921LISTENING----c:\program files\seagull\bartender 2022\bartend.exe [7252]
20000,16 кб, rsAh, создан: 06.06.2022 15:55:37, изменен: 28.06.2022 07:04:53
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 BarTender© 1997-2022 Seagull Scientific, Inc.
137LISTENING----System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
138LISTENING----System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
137LISTENING----System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
138LISTENING----System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
137LISTENING----System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
138LISTENING----System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
137LISTENING----System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
138LISTENING----System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
Обнаружено элементов - 186, опознано как безопасные - 101

Downloaded Program Files (DPF)

Имя файла Редиректор Описание Производитель CLSID URL загрузки
Обнаружено элементов - 0, опознано как безопасные - 0

Апплеты панели управления (CPL)

Имя файла Редиректор Описание Производитель
Обнаружено элементов - 38, опознано как безопасные - 38

Active Setup

Имя файла Редиректор Описание Производитель CLSID
C:\Program Files\Google\Chrome\Application\114.0.5735.199\Installer\chrmstp.exe
5066,77 кб, rsAh, создан: 28.06.2023 23:26:04, изменен: 28.06.2023 23:25:56
Скрипт: Kарантин, Удалить, Удалить через BC
x64Google Chrome InstallerCopyright 2023 Google LLC. All rights reserved.{8A69D345-D564-463c-AFF1-A69D9E530F96}
Удалить
C:\Program Files\Google\Chrome\Application\114.0.5735.199\Installer\chrmstp.exe
5066,77 кб, rsAh, создан: 28.06.2023 23:26:04, изменен: 28.06.2023 23:25:56
Скрипт: Kарантин, Удалить, Удалить через BC
x64Google Chrome InstallerCopyright 2023 Google LLC. All rights reserved.{8A69D345-D564-463c-AFF1-A69D9E530F96}
Удалить
Обнаружено элементов - 26, опознано как безопасные - 24

Файл HOSTS

Запись файла Hosts

Протоколы и обработчики

Имя файла Редиректор Тип Описание Производитель CLSID
Обнаружено элементов - 47, опознано как безопасные - 47

Общие ресурсы

Сетевое имя Путь Примечания
C$C:\Стандартный общий ресурс
D$D:\Стандартный общий ресурс
E$E:\Стандартный общий ресурс
G$G:\Стандартный общий ресурс
I$I:\Стандартный общий ресурс
J$J:\Стандартный общий ресурс
ADMIN$C:\WINDOWSУдаленный Admin
IPC$ Удаленный IPC

Задания фоновой интеллектуальной службы передачи файлов (BITS)

Идентификатор задания Имя задания Статус URL или имя загружаемого файла Имя сохраняемого файла Приложение, вызываемое при завершении задания

Подозрительные объекты

ФайлРедиректорОписаниеТип
C:\Users\Администратор\appdata\roaming\drpsu\alice\cloud.exe
4143,00 кб, rsAh, создан: 15.08.2019 16:37:25, изменен: 09.08.2019 12:19:30, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC
x32Подозрение эвристического анализа ЭПС: подозрение на Файл с подозрительным именем (CH)


Протокол утилиты AVZ версии 5.79
Сканирование запущено в 29.06.2023 22:51:35
Загружена база: сигнатуры - 297569, нейропрофили - 2, микропрограммы лечения - 56, база от 29.06.2023 04:00
Загружены микропрограммы эвристики: 418
Загружены микропрограммы ИПУ: 10
Загружены цифровые подписи системных файлов: 662391
Режим эвристического анализатора: Максимальный уровень эвристики
Режим лечения: выключено
Версия Windows: 10.0.19045,  "Windows 10 Pro for Workstations" (Windows 10 Pro for Workstations) x64, дата инсталляции 26.03.2021 15:05:12 ; AVZ работает с правами администратора (+)
Восстановление системы: включено
1. Поиск RootKit и программ, перехватывающих функции API
1.1 Поиск перехватчиков API, работающих в UserMode
 Анализ kernel32.dll, таблица экспорта найдена в секции .rdata
 Анализ ntdll.dll, таблица экспорта найдена в секции .text
 Анализ user32.dll, таблица экспорта найдена в секции .text
 Анализ advapi32.dll, таблица экспорта найдена в секции .text
 Анализ ws2_32.dll, таблица экспорта найдена в секции .text
 Анализ wininet.dll, таблица экспорта найдена в секции .text
 Анализ rasapi32.dll, таблица экспорта найдена в секции .text
 Анализ urlmon.dll, таблица экспорта найдена в секции .text
 Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.4 Поиск маскировки процессов и драйверов
 Проверка не производится, так как не установлен драйвер мониторинга AVZPM
2. Проверка памяти
 Количество найденных процессов: 184
 Количество загруженных модулей: 170
Проверка памяти завершена
3. Сканирование дисков
4. Проверка Winsock Layered Service Provider (SPI/LSP)
 Настройки LSP проверены. Ошибок не обнаружено
5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
 Проверка отключена пользователем
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
 Проверка отключена пользователем
7. Эвристичеcкая проверка системы
>>> C:\Users\Администратор\appdata\roaming\drpsu\alice\cloud.exe ЭПС: подозрение на Файл с подозрительным именем (CH)
Проверка завершена
8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба TermService (Службы удаленных рабочих столов)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>> Безопасность: Разрешена отправка приглашений удаленному помощнику
Проверка завершена
9. Мастер поиска и устранения проблем
 >>  Таймаут, по истечению которого принимается решение о том, что процесс не отвечает, находится за пределами допустимых значений
 >>  Разрешен автозапуск с HDD
 >>  Разрешен автозапуск с сетевых дисков
 >>  Разрешен автозапуск со сменных носителей
Проверка завершена
Просканировано файлов: 354, извлечено из архивов: 0, найдено вредоносных программ 0, подозрений - 0
Сканирование завершено в 29.06.2023 22:51:52
Сканирование длилось 00:00:21
Выполняется исследование системы
Диагностика сети
 DNS and Ping test
  Host="yandex.ru", IP="77.88.55.88,77.88.55.60,5.255.255.70,5.255.255.77", Ping=OK (0,17,77.88.55.88)
  Host="google.ru", IP="108.177.14.94", Ping=OK (0,27,108.177.14.94)
  Host="google.com", IP="64.233.165.102,64.233.165.139,64.233.165.100,64.233.165.113,64.233.165.101,...", Ping=OK (0,26,64.233.165.102)
  Host="www.kaspersky.com", IP="185.85.15.46", Ping=OK (0,51,185.85.15.46)
  Host="www.kaspersky.ru", IP="93.159.228.40", Ping=OK (0,20,93.159.228.40)
  Host="dnl-03.geo.kaspersky.com", IP="93.191.13.211", Ping=OK (0,11,93.191.13.211)
  Host="dnl-11.geo.kaspersky.com", IP="95.167.139.13", Ping=OK (0,15,95.167.139.13)
  Host="activation-v2.kaspersky.com", IP="212.5.89.37", Ping=Error (11010,0,0.0.0.0)
  Host="odnoklassniki.ru", IP="217.20.155.13,217.20.147.1,5.61.23.11", Ping=OK (0,15,217.20.155.13)
  Host="vk.com", IP="87.240.132.72,87.240.132.78,87.240.137.164,87.240.132.67,87.240.129.133,...", Ping=OK (0,21,87.240.132.72)
  Host="vkontakte.ru", IP="87.240.132.78,87.240.137.164,87.240.132.67,87.240.132.72,87.240.129.133,...", Ping=OK (0,18,87.240.132.78)
  Host="twitter.com", IP="91.195.127.75", Ping=OK (0,3,91.195.127.75)
  Host="facebook.com", IP="91.195.127.75", Ping=OK (0,3,91.195.127.75)
  Host="ru-ru.facebook.com", IP="91.195.127.75", Ping=OK (0,3,91.195.127.75)
 Network IE settings
  IE setting AutoConfigURL=
  IE setting AutoConfigProxy=
  IE setting ProxyOverride=
  IE setting ProxyServer=
  IE setting Internet\ManualProxies=
 Network TCP/IP settings
  Interface: "VMware Network Adapter VMnet1"
   IPAddress = "0.0.0.0"
   DHCPIPAddress = "0.0.0.0"
   SubnetMask = "255.0.0.0"
   DHCPSubnetMask = "255.0.0.0"
   DefaultGateway = ""
   NameServer = ""
   Domain = ""
   DhcpServer = "255.255.255.255"
  Interface: "VirtualBox Host-Only Network"
   IPAddress = "192.168.56.1"
   SubnetMask = "255.255.255.0"
   DefaultGateway = ""
   NameServer = ""
   Domain = ""
   DhcpServer = ""
  Interface: "VMware Network Adapter VMnet8"
   IPAddress = "0.0.0.0"
   DHCPIPAddress = "0.0.0.0"
   SubnetMask = "255.0.0.0"
   DHCPSubnetMask = "255.0.0.0"
   DefaultGateway = ""
   NameServer = ""
   Domain = ""
   DhcpServer = "255.255.255.255"
  Interface: "Ethernet"
   IPAddress = "192.168.0.105"
   DHCPIPAddress = "192.168.0.105"
   SubnetMask = "255.255.255.0"
   DHCPSubnetMask = "255.255.255.0"
   DefaultGateway = ""
   NameServer = ""
   Domain = ""
   DhcpServer = "192.168.0.1"
  Interface: "Ethernet 2"
   IPAddress = "192.168.56.1"
   SubnetMask = "255.255.255.0"
   DefaultGateway = ""
   NameServer = ""
   Domain = ""
   DhcpServer = "255.255.255.255"
  Interface: "Ethernet 4"
   IPAddress = "192.168.125.98"
   DHCPIPAddress = "192.168.125.98"
   SubnetMask = "255.255.255.0"
   DHCPSubnetMask = "255.255.255.0"
   DefaultGateway = ""
   NameServer = ""
   Domain = ""
   DhcpServer = "192.168.125.23"
 Network Persistent Routes

Исследование системы завершено
Команды скрипта
Добавить в скрипт команды:
Дополнительные операции:
Список файлов