Протокол исследования системы

AVZ 5.81 http://z-oleg.com/secur/avz/

Список процессов

Имя файлаPIDОписаниеCopyrightMD5Информация
c:\program files (x86)\asus\asusfancontrolservice\2.01.04\asusfancontrolservice.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4472ASUS Motherboard Fan Control ServiceASUSTeK Computer Inc. All rights reserved.EBC0BB35DFDDFC67ED2B3188B01CD0662036,82 кб, RsAh,создан: 06.07.2023 19:11:05,изменен: 18.03.2021 06:51:27
Командная строка: "C:\Program Files (x86)\ASUS\AsusFanControlService\2.01.04\AsusFanControlService.exe"
c:\users\dimon\downloads\autologger\autologger.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
8224Автоматический сборщик логовВсе права на AutoLogger принадлежат regist & Drongo © Copyright 2013 - 2021A7B19C2555BC4F26A7FD751ACAA81E2217979,55 кб, rsAh,создан: 07.07.2023 16:03:25,изменен: 07.07.2023 05:40:07
Командная строка: "C:\Users\dimon\Downloads\AutoLogger\AutoLogger.exe"
c:\users\dimon\downloads\autologger\autologger\av\av_z.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
7452195076349C8C2A5E319DB39BFA9076281571,50 кб, rsAh,создан: 07.07.2023 16:03:37,изменен: 07.07.2023 05:30:02
Командная строка: "C:\Users\dimon\Downloads\AutoLogger\AutoLogger\AV\AV_Z.exe" Script=AV\GeneralScript.txt HiddenMode=0
c:\program files (x86)\iobit\driver booster\10.5.0\driverbooster.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3200Driver Booster© IObit. All rights reserved.64C18B46DF6C3A3DDB646E094D33249B8755,98 кб, rsAh,создан: 29.06.2023 18:18:15,изменен: 08.06.2023 13:16:32
Командная строка: "C:\Program Files (x86)\IObit\Driver Booster\10.5.0\DriverBooster.exe" /skipuac /fixuac
c:\program files\hwmonitor\hwmonitor.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
10908HWMonitor(c)2008-2023 CPUID. All rights reserved.743C17CA95517589A470862A244E963A2835,08 кб, rsAh,создан: 29.06.2023 18:16:21,изменен: 19.06.2023 10:22:20
Командная строка:
c:\program files (x86)\microsoft\edge\application\114.0.1823.67\identity_helper.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
9356PWA Identity Proxy HostCopyright Microsoft Corporation. All rights reserved.1F7ABDC43D495E9940F62673C48177491450,45 кб, rsAh,создан: 01.07.2023 19:40:37,изменен: 29.06.2023 10:04:16
Командная строка:
c:\program files (x86)\360\total security\safemon\qhactivedefense.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3192360 Total Security(C) Qihoo 360 Technology Co. Ltd., All rights reserved.7E0BCE805D94DB8B88971A0FE03EC52E1076,25 кб, rsAh,создан: 29.06.2023 17:32:24,изменен: 15.03.2023 11:02:35
Командная строка: "C:\Program Files (x86)\360\Total Security\safemon\QHActiveDefense.exe"
Registry.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
148Xошибка получения информации о файле
Командная строка:
Обнаружено:172, из них опознаны как безопасные 165
Имя модуляHandleОписаниеCopyrightИнформацияИспользуется процессами
C:\Program Files (x86)\360\Total Security\360base.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1959985152360安全卫士 基础模块(C) 360.cn Inc. All Rights Reserved.MD5=B192F34D99421DC3207F2328FFE62BD0
1036,73 кб, rsAh, создан: 29.06.2023 17:32:26, изменен: 14.06.2023 12:50:22
3192
C:\Program Files (x86)\360\Total Security\deepscan\AVE\360KP.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1829502976360KunPengEngine(C)360.cn Inc.All Rights Reserved.MD5=E2DDE601ABCF91924EAD8BF4614A3028
168,23 кб, rsAh, создан: 29.06.2023 17:32:26, изменен: 09.05.2023 05:41:43
3192
C:\Program Files (x86)\360\Total Security\deepscan\AVE\360KPBase.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1828716544360KunPengBaseModule(C)360.cn Inc.All Rights Reserved.MD5=D4D518BC4E3C19F49D0CEDF2E29A6C28
717,23 кб, rsAh, создан: 29.06.2023 17:32:26, изменен: 09.05.2023 05:41:43
3192
C:\Program Files (x86)\IObit\Driver Booster\10.5.0\Cmpnt.dll
Скрипт: Kарантин, Удалить, Удалить через BC
109379584Cmpnt© IObit. All rights reserved.MD5=A22DB1FE4D9C8B3FB4BA9736AA065B63
598,98 кб, rsAh, создан: 29.06.2023 18:18:16, изменен: 05.05.2023 15:28:50
3200
C:\Program Files (x86)\IObit\Driver Booster\10.5.0\datastate.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1942945792 Copyright(C) 2005-2014 IObit. All Rights Reserved.MD5=01C2E74799BFEC9B06546ADCC8DB2337
77,48 кб, rsAh, создан: 29.06.2023 18:18:16, изменен: 05.05.2023 15:28:50
3200
C:\Program Files (x86)\IObit\Driver Booster\10.5.0\DrvInstall\DbzInst.dll
Скрипт: Kарантин, Удалить, Удалить через BC
227999744Dbz Installer for Driver Booster© IObit. All rights reserved.MD5=EC2BFE7EFE7B337F68CB7FF8C9CF4EDF
577,96 кб, rsAh, создан: 29.06.2023 18:18:16, изменен: 06.06.2023 10:01:06
3200
C:\Program Files (x86)\IObit\Driver Booster\10.5.0\madBasic_.bpl
Скрипт: Kарантин, Удалить, Удалить через BC
1459617792  MD5=641C567225E18195BC3D2D04BDE7440B
211,98 кб, rsAh, создан: 29.06.2023 18:18:16, изменен: 05.05.2023 15:28:52
3200
C:\Program Files (x86)\IObit\Driver Booster\10.5.0\madDisAsm_.bpl
Скрипт: Kарантин, Удалить, Удалить через BC
1468006400  MD5=3936A92320F7D4CEC5FA903C200911C7
64,48 кб, rsAh, создан: 29.06.2023 18:18:16, изменен: 05.05.2023 15:28:52
3200
C:\Program Files (x86)\IObit\Driver Booster\10.5.0\madExcept_.bpl
Скрипт: Kарантин, Удалить, Удалить через BC
1501560832  MD5=E8818A6B32F06089D5B6187E658684BA
437,98 кб, rsAh, создан: 29.06.2023 18:18:16, изменен: 05.05.2023 15:28:52
3200
C:\Program Files (x86)\IObit\Driver Booster\10.5.0\MsgBoxEx.dll
Скрипт: Kарантин, Удалить, Удалить через BC
213581824Message Box DLLCopyright© 2015 IObit. All Rights Reserved.MD5=317D7C822894BED9B216F5A94D6675A8
1163,48 кб, rsAh, создан: 29.06.2023 18:18:16, изменен: 05.05.2023 15:28:50
3200
C:\Program Files (x86)\IObit\Driver Booster\10.5.0\PowerMgr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1941831680PowerConfig© 2013-2018 IObitMD5=D906A057F3EC4C351A5B55C4C7DAEF90
75,48 кб, rsAh, создан: 29.06.2023 18:18:16, изменен: 05.05.2023 15:28:50
3200
C:\Program Files (x86)\IObit\Driver Booster\10.5.0\ProductNews2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
20447232IObit Product News© IObit. All rights reserved.MD5=F9921CF2960C394C07F79FAC5AB35893
2265,48 кб, rsAh, создан: 29.06.2023 18:18:16, изменен: 05.05.2023 15:28:50
3200
C:\Program Files (x86)\IObit\Driver Booster\10.5.0\Register.dll
Скрипт: Kарантин, Удалить, Удалить через BC
100335616Register Dynamic Link Library© IObit. All rights reserved.MD5=506CA04C60480BCD2524D995B7E3C3F2
1050,98 кб, rsAh, создан: 29.06.2023 18:18:15, изменен: 08.06.2023 09:33:34
3200
C:\Program Files (x86)\IObit\Driver Booster\10.5.0\rtl120.bpl
Скрипт: Kарантин, Удалить, Удалить через BC
1342177280CodeGear Component PackageCopyright © 1997-2008 Embarcadero Technologies, Inc.MD5=ADF82ED333FB5567F8097C7235B0E17F
1085,98 кб, rsAh, создан: 29.06.2023 18:18:16, изменен: 05.05.2023 15:28:52
3200
C:\Program Files (x86)\IObit\Driver Booster\10.5.0\Scanner.dll
Скрипт: Kарантин, Удалить, Удалить через BC
108462080Driver Booster Scanner© IObit. All rights reserved.MD5=1602664597CF2CF82940D5738A0AE538
827,48 кб, rsAh, создан: 29.06.2023 18:18:15, изменен: 08.06.2023 09:33:36
3200
C:\Program Files (x86)\IObit\Driver Booster\10.5.0\sqlite3.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1642070016SQLite is a software library that implements a self-contained, serverless, zero-configuration, transactional SQL database engine.http://www.sqlite.org/copyright.htmlMD5=753BE2D89198C016FE02D922F6D6D808
908,35 кб, rsAh, создан: 29.06.2023 18:18:16, изменен: 05.05.2023 15:28:50
3200
C:\Program Files (x86)\IObit\Driver Booster\10.5.0\SysRest.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1941962752System Restore ToolsCopyright (C) 2013-2018 IObit. MD5=1E580B51208008FF8D9EF0763ECCD721
110,48 кб, rsAh, создан: 29.06.2023 18:18:16, изменен: 05.05.2023 15:28:52
3200
C:\Program Files (x86)\IObit\Driver Booster\10.5.0\vcl120.bpl
Скрипт: Kарантин, Удалить, Удалить через BC
1343356928CodeGear Component PackageCopyright © 1997-2008 Embarcadero Technologies, Inc.MD5=C594D746FF6C99D140B5E8DA97F12FD4
1967,98 кб, rsAh, создан: 29.06.2023 18:18:16, изменен: 05.05.2023 15:28:52
3200
C:\Program Files (x86)\IObit\Driver Booster\10.5.0\webres.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1822621696Driver Booster WebRes© IObit. All rights reserved.MD5=15CD47FD2ADF99223A8E032F6872C963
885,98 кб, rsAh, создан: 29.06.2023 18:18:16, изменен: 05.05.2023 15:28:52
3200
C:\Program Files (x86)\IObit\Driver Booster\10.5.0\zip.dll
Скрипт: Kарантин, Удалить, Удалить через BC
19791872Zip LibraryCopyright© 2013-2018 IObitMD5=8C1858AA9763D8837D2D0DC81ED62CBC
582,98 кб, rsAh, создан: 29.06.2023 18:18:16, изменен: 05.05.2023 15:28:52
3200
Обнаружено модулей:298, из них опознаны как безопасные 278

Модули пространства ядра

Модуль Редиректор Базовый адрес Размер в памяти Описание Производитель
C:\Windows\System32\Drivers\dump_dumpstorport.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x647B5200000000F000 (61440)  
C:\Windows\System32\drivers\dump_stornvme.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x647B57000000030000 (196608)  
C:\Windows\System32\Drivers\dump_dumpfve.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x647B5D00000001D000 (118784)  
C:\Windows\temp\cpuz157\cpuz157_x64.sys
42,55 кб, rsAh, создан: 07.07.2023 15:32:58, изменен: 07.07.2023 15:32:58
Скрипт: Kарантин, Удалить, Удалить через BC
x645C4800000000D000 (53248)CPUID DriverCopyright(C) 2023 CPUID
Обнаружено элементов - 206, опознано как безопасные - 202

Службы

Служба Описание Статус Имя файла Редиректор Описание Производитель Группа Зависимости
asComSvc
Служба: Стоп, Удалить, Отключить, Удалить через BC
ASUS Com ServiceНе запущенC:\Program Files (x86)\ASUS\AXSP\4.00.55\atkexComSvc.exe
439,55 кб, RsAh, создан: 06.07.2023 19:10:11, изменен: 29.12.2020 04:23:19
Скрипт: Kарантин, Удалить, Удалить через BC
x64ASUS Com ServiceASUSTeK Computer Inc. All rights reserved. RPCSS
AsusFanControlService
Служба: Стоп, Удалить, Отключить, Удалить через BC
AsusFanControlServiceРаботаетC:\Program Files (x86)\ASUS\AsusFanControlService\2.01.04\AsusFanControlService.exe
2036,82 кб, RsAh, создан: 06.07.2023 19:11:05, изменен: 18.03.2021 06:51:27
Скрипт: Kарантин, Удалить, Удалить через BC
x64ASUS Motherboard Fan Control ServiceASUSTeK Computer Inc. All rights reserved. RPCSS
Обнаружено элементов - 278, опознано как безопасные - 276

Драйверы

Служба Описание Статус Имя файла Редиректор Описание Производитель Группа Зависимости
cpuz154
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
cpuz154Не запущенC:\Windows\temp\cpuz154\cpuz154_x64.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
cpuz157
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
cpuz157РаботаетC:\Windows\temp\cpuz157\cpuz157_x64.sys
42,55 кб, rsAh, создан: 07.07.2023 15:32:58, изменен: 07.07.2023 15:32:58
Скрипт: Kарантин, Удалить, Удалить через BC
x64CPUID DriverCopyright(C) 2023 CPUID  
Обнаружено элементов - 396, опознано как безопасные - 394

Автозапуск

Имя файла Редиректор Метод запуска Описание
C:\Windows\System32\icardres.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, EventMessageFile
C:\Windows\System32\icardres.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, CategoryMessageFile
C:\Program Files\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, EventMessageFile
C:\Program Files\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, CategoryMessageFile
D:\steam\bin\SteamService.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Steam Client Service, EventMessageFile
c:\6496da491d3811d6c240102a3e\DW\DW20.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VSSetup, EventMessageFile
C:\Windows\System32\Drivers\UMDF\UsbccidDriver.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-USB-CCID, EventMessageFile
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\dimon\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\dimon\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk,
C:\Users\dimon\AppData\Roaming\utorrent\uTorrent.exe
2017,51 кб, rsAh, создан: 03.07.2023 15:32:16, изменен: 03.07.2023 15:32:16
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, ut
Удалить
C:\Windows\system32\bootim.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\, BootShell
C:\Users\dimon\AppData\Roaming\utorrent\uTorrent.exe
2017,51 кб, rsAh, создан: 03.07.2023 15:32:16, изменен: 03.07.2023 15:32:16
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, ut
Удалить
Обнаружено элементов - 1115, опознано как безопасные - 1104

Модули расширения Internet Explorer (BHO, панели ...)

Имя файла Редиректор Тип Описание Производитель CLSID
Обнаружено элементов - 4, опознано как безопасные - 4

Модули расширения проводника

Имя файла Редиректор Назначение Описание Производитель CLSID
Обнаружено элементов - 88, опознано как безопасные - 88

Модули расширения системы печати (мониторы печати, провайдеры)

Имя файла Редиректор Наименование Тип Описание Производитель
Обнаружено элементов - 8, опознано как безопасные - 8

Задания планировщика задач Task Scheduler

Имя файла Редиректор Имя задания Описание Производитель Путь Командная строка
C:\Program Files (x86)\ASUS\AI Suite III\AISuite3.exe
2072,80 кб, rsAh, создан: 06.07.2023 19:10:29, изменен: 06.01.2021 16:12:46
Скрипт: Kарантин, Удалить, Удалить через BC
x64ASUS AISuiteIII
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\ASUS\C:\Program Files (x86)\ASUS\AI Suite III\AISuite3.exe -schedule
C:\Program Files (x86)\ASUS\AI Suite III\DIP4\DIPAwayMode\DipAwayMode.exe
1435,13 кб, rsAh, создан: 06.07.2023 19:11:15, изменен: 18.03.2021 16:29:50
Скрипт: Kарантин, Удалить, Удалить через BC
x64ASUS DIPAwayMode
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\ASUS\C:\Program Files (x86)\ASUS\AI Suite III\DIP4\DIPAwayMode\DipAwayMode.exe
C:\Program Files (x86)\ASUS\AI Suite III\EZ Update\EzUpdt.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ez Update
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\ASUS\C:\Program Files (x86)\ASUS\AI Suite III\EZ Update\EzUpdt.exe -onlytray
"c:\program files\google\chrome\application\chrome.exe" "https://www.cfos.de/ru/cfosspeed/documentation/status.htm?reg-10.51.2342-asus"
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Open Browser
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\cFos\Registration Tasks\"c:\program files\google\chrome\application\chrome.exe" "https://www.cfos.de/ru/cfosspeed/documentation/status.htm?reg-10.51.2342-asus"
C:\Program Files (x86)\IObit\Driver Booster\10.5.0\Scheduler.exe
155,48 кб, rsAh, создан: 29.06.2023 18:18:16, изменен: 08.05.2023 12:23:14
Скрипт: Kарантин, Удалить, Удалить через BC
x64Driver Booster Scheduler
Скрипт: Удалить задание планировщика
Driver Booster Scheduler© IObit. All rights reserved.C:\Windows\system32\Tasks\"C:\Program Files (x86)\IObit\Driver Booster\10.5.0\Scheduler.exe" /scheduler
C:\Program Files (x86)\IObit\Driver Booster\10.5.0\DriverBooster.exe
8755,98 кб, rsAh, создан: 29.06.2023 18:18:15, изменен: 08.06.2023 13:16:32
Скрипт: Kарантин, Удалить, Удалить через BC
x64Driver Booster SkipUAC (dimon)
Скрипт: Удалить задание планировщика
Driver Booster© IObit. All rights reserved.C:\Windows\system32\Tasks\"C:\Program Files (x86)\IObit\Driver Booster\10.5.0\DriverBooster.exe" /skipuac
C:\Program Files (x86)\IObit\Driver Booster\10.5.0\AutoUpdate.exe
2457,98 кб, rsAh, создан: 29.06.2023 18:18:15, изменен: 08.05.2023 12:23:14
Скрипт: Kарантин, Удалить, Удалить через BC
x64Driver Booster Update
Скрипт: Удалить задание планировщика
Driver Booster Updater© IObit. All rights reserved.C:\Windows\system32\Tasks\"C:\Program Files (x86)\IObit\Driver Booster\10.5.0\AutoUpdate.exe" /auto
C:\Program Files (x86)\iTop VPN\iTopVPN.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64iTopVPN_Scheduler_dimon
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\"C:\Program Files (x86)\iTop VPN\iTopVPN.exe" /autostart
WorkingDirectory=C:\Program Files (x86)\iTop VPN\
C:\Program Files (x86)\iTop VPN\iTopVPN.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64iTopVPN_SkipUAC_dimon
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\"C:\Program Files (x86)\iTop VPN\iTopVPN.exe" /SkipUac
WorkingDirectory=C:\Program Files (x86)\iTop VPN\
C:\Program Files (x86)\iTop VPN\atud.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64iTopVPN_Update_dimon
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\"C:\Program Files (x86)\iTop VPN\atud.exe" /auto
WorkingDirectory=C:\Program Files (x86)\iTop VPN\
C:\ProgramData\NVIDIA\NvContainerDriverUpdateCheck.log
4,38 кб, rsAh, создан: 07.07.2023 12:25:23, изменен: 07.07.2023 12:25:23
Скрипт: Kарантин, Удалить, Удалить через BC
x64NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe -d "C:\Program Files\NVIDIA Corporation\NvDriverUpdateCheck" -l 3 -f C:\ProgramData\NVIDIA\NvContainerDriverUpdateCheck.log
WorkingDirectory=C:\Program Files\NVIDIA Corporation\NvContainer
C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
Скрипт: Удалить задание планировщика
  C:\Windows\system32\Tasks\C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe --launcher=TaskScheduler
WorkingDirectory=C:\Program Files (x86)\NVIDIA Corporation\NvNode
Обнаружено элементов - 118, опознано как безопасные - 106

Поставщики пространства имен (NSP)

Поставщик Статус Исп. файл Редиректор Описание Производитель GUID
Обнаружено элементов - 14, опознано как безопасные - 14

Поставщики транспортных протоколов (TSP, LSP)

Protocol Name Исп. файл Редиректор Описание Производитель
Обнаружено элементов - 28, опознано как безопасные - 28

Порты TCP/UDP

Порт Статус Remote Host Remote Port Приложение Редиректор Примечания Описание Производитель
Порты TCP
445LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
49665LISTENING0.0.0.00wininit.exe [856]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
49677LISTENING0.0.0.00services.exe [928]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
139LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
49729TIME_WAIT54.77.143.11980  [0]
x64   
50050TIME_WAIT172.217.16.10443  [0]
x64   
50148TIME_WAIT142.250.203.202443  [0]
x64   
50296TIME_WAIT142.250.203.141443  [0]
x64   
50297TIME_WAIT216.58.208.206443  [0]
x64   
50300TIME_WAIT142.250.203.197443  [0]
x64   
50301TIME_WAIT142.250.186.196443  [0]
x64   
50304TIME_WAIT192.178.25.170443  [0]
x64   
50305TIME_WAIT142.250.186.202443  [0]
x64   
50308TIME_WAIT172.217.16.10443  [0]
x64   
50309TIME_WAIT192.178.25.174443  [0]
x64   
50725TIME_WAIT142.250.203.206443  [0]
x64   
50916TIME_WAIT13.107.42.16443  [0]
x64   
50942TIME_WAIT204.79.197.239443  [0]
x64   
Порты UDP
137LISTENING----System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
138LISTENING----System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
Обнаружено элементов - 135, опознано как безопасные - 115

Downloaded Program Files (DPF)

Имя файла Редиректор Описание Производитель CLSID URL загрузки
Обнаружено элементов - 0, опознано как безопасные - 0

Апплеты панели управления (CPL)

Имя файла Редиректор Описание Производитель
Обнаружено элементов - 34, опознано как безопасные - 34

Active Setup

Имя файла Редиректор Описание Производитель CLSID
Обнаружено элементов - 22, опознано как безопасные - 22

Файл HOSTS

Запись файла Hosts
127.0.0.1 api.kxvrqpr2.xyz
127.0.0.1 api.lywsrqs3.xyz
127.0.0.1 stats.itopupdate.com
127.0.0.1 sso.itopupdate.com
127.0.0.1 sso.itopvpn.com
127.0.0.1 api.itopvpn.com
127.0.0.1 stats.itopvpn.com
Очистка файла Hosts

Протоколы и обработчики

Имя файла Редиректор Тип Описание Производитель CLSID
Обнаружено элементов - 38, опознано как безопасные - 38

Общие ресурсы

Сетевое имя Путь Примечания
C$C:\Стандартный общий ресурс
F$F:\Стандартный общий ресурс
W$W:\Стандартный общий ресурс
ADMIN$C:\WindowsУдаленный Admin
IPC$ Удаленный IPC

Задания фоновой интеллектуальной службы передачи файлов (BITS)

Идентификатор задания Имя задания Статус URL или имя загружаемого файла Имя сохраняемого файла Приложение, вызываемое при завершении задания

Подозрительные объекты

ФайлРедиректорОписаниеТип


Протокол утилиты AVZ версии 5.81
Сканирование запущено в 07.07.2023 16:04:17
Загружена база: сигнатуры - 297569, нейропрофили - 2, микропрограммы лечения - 56, база от 07.07.2023 04:00
Загружены микропрограммы эвристики: 418
Загружены микропрограммы ИПУ: 10
Загружены цифровые подписи системных файлов: 663474
Режим эвристического анализатора: Максимальный уровень эвристики
Режим лечения: включено
Версия Windows: 10.0.19045,  "Windows 10 Pro" (Windows 10 Pro) x64, дата инсталляции 29.06.2023 17:23:21 ; AVZ работает с правами администратора (+)
Восстановление системы: включено
1. Поиск RootKit и программ, перехватывающих функции API
1.1 Поиск перехватчиков API, работающих в UserMode
 Анализ kernel32.dll, таблица экспорта найдена в секции .rdata
 Анализ ntdll.dll, таблица экспорта найдена в секции .text
 Анализ user32.dll, таблица экспорта найдена в секции .text
 Анализ advapi32.dll, таблица экспорта найдена в секции .text
 Анализ ws2_32.dll, таблица экспорта найдена в секции .text
 Анализ wininet.dll, таблица экспорта найдена в секции .text
 Анализ rasapi32.dll, таблица экспорта найдена в секции .text
 Анализ urlmon.dll, таблица экспорта найдена в секции .text
 Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.4 Поиск маскировки процессов и драйверов
 Проверка не производится, так как не установлен драйвер мониторинга AVZPM
2. Проверка памяти
 Количество найденных процессов: 152
 Количество загруженных модулей: 297
Проверка памяти завершена
3. Сканирование дисков
4. Проверка Winsock Layered Service Provider (SPI/LSP)
 Настройки LSP проверены. Ошибок не обнаружено
5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
 Проверка отключена пользователем
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
 Проверка отключена пользователем
7. Эвристичеcкая проверка системы
Проверка завершена
8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба TermService (Службы удаленных рабочих столов)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>>> Безопасность: В IE разрешено использование ActiveX, не помеченных как безопасные
>>> Безопасность: В IE разрешена загрузка подписанных элементов ActiveX без запроса
>>> Безопасность: В IE разрешена загрузка неподписанных элементов ActiveX
>>> Безопасность: В IE разрешены автоматические запросы элементов управления ActiveX
>>> Безопасность: В IE разрешен запуск программ и файлов в IFRAME без запроса
>> Безопасность: Разрешена отправка приглашений удаленному помощнику
>> Проводник - включить отображение расширений для файлов известных системе типов
Проверка завершена
9. Мастер поиска и устранения проблем
 >>  Разрешен автозапуск с HDD
 >>  Разрешен автозапуск с сетевых дисков
 >>  Разрешен автозапуск со сменных носителей
Проверка завершена
Просканировано файлов: 449, извлечено из архивов: 0, найдено вредоносных программ 0, подозрений - 0
Сканирование завершено в 07.07.2023 16:04:28
Сканирование длилось 00:00:11
Выполняется исследование системы
Диагностика сети
 DNS and Ping test
  Host="yandex.ru", IP="37.57.111.6", Ping=OK (0,14,37.57.111.6)
  Host="google.ru", IP="142.250.203.131", Ping=OK (0,22,142.250.203.131)
  Host="google.com", IP="142.250.203.206", Ping=OK (0,22,142.250.203.206)
  Host="www.kaspersky.com", IP="4.59.181.140", Ping=Error (11010,0,0.0.0.0)
  Host="www.kaspersky.ru", IP="37.57.111.6", Ping=OK (0,14,37.57.111.6)
  Host="dnl-03.geo.kaspersky.com", IP="38.77.64.67", Ping=OK (0,180,38.77.64.67)
  Host="dnl-11.geo.kaspersky.com", IP="38.117.98.253", Ping=OK (0,130,38.117.98.253)
  Host="activation-v2.kaspersky.com", IP="4.59.181.141", Ping=Error (11010,0,0.0.0.0)
  Host="odnoklassniki.ru", IP="", Ping=Error (11010,0,0.0.0.0)
  Host="vk.com", IP="37.57.111.6", Ping=OK (0,14,37.57.111.6)
  Host="vkontakte.ru", IP="87.240.132.72,87.240.132.78,87.240.137.164,93.186.225.194,87.240.132.67,...", Ping=Error (11010,0,0.0.0.0)
  Host="twitter.com", IP="104.244.42.193", Ping=OK (0,43,104.244.42.193)
  Host="facebook.com", IP="157.240.224.35", Ping=OK (0,8,157.240.224.35)
  Host="ru-ru.facebook.com", IP="157.240.224.12", Ping=OK (0,7,157.240.224.12)
 Network IE settings
  IE setting AutoConfigURL=
  IE setting AutoConfigProxy=
  IE setting ProxyOverride=
  IE setting ProxyServer=
  IE setting Internet\ManualProxies=
 Network TCP/IP settings
  Interface: "Ethernet"
   IPAddress = "192.168.0.101"
   DHCPIPAddress = "192.168.0.101"
   SubnetMask = "255.255.255.0"
   DHCPSubnetMask = "255.255.255.0"
   DefaultGateway = ""
   NameServer = ""
   Domain = ""
   DhcpServer = "192.168.0.1"
 Network Persistent Routes

Исследование системы завершено
Команды скрипта
Добавить в скрипт команды:
Дополнительные операции:
Список файлов