AVZ 5.81 http://z-oleg.com/secur/avz/
| Имя файла | PID | Описание | Copyright | MD5 | Информация
| c:\program files (x86)\asus\asusfancontrolservice\2.01.04\asusfancontrolservice.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 4472 | ASUS Motherboard Fan Control Service | ASUSTeK Computer Inc. All rights reserved. | EBC0BB35DFDDFC67ED2B3188B01CD066 | 2036,82 кб, RsAh,создан: 06.07.2023 19:11:05,изменен: 18.03.2021 06:51:27 | Командная строка: "C:\Program Files (x86)\ASUS\AsusFanControlService\2.01.04\AsusFanControlService.exe" c:\users\dimon\downloads\autologger\autologger.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 8224 | Автоматический сборщик логов | Все права на AutoLogger принадлежат regist & Drongo © Copyright 2013 - 2021 | A7B19C2555BC4F26A7FD751ACAA81E22 | 17979,55 кб, rsAh,создан: 07.07.2023 16:03:25,изменен: 07.07.2023 05:40:07 | Командная строка: "C:\Users\dimon\Downloads\AutoLogger\AutoLogger.exe" c:\users\dimon\downloads\autologger\autologger\av\av_z.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 7452 | 195076349C8C2A5E319DB39BFA907628 | 1571,50 кб, rsAh,создан: 07.07.2023 16:03:37,изменен: 07.07.2023 05:30:02 | Командная строка: "C:\Users\dimon\Downloads\AutoLogger\AutoLogger\AV\AV_Z.exe" Script=AV\GeneralScript.txt HiddenMode=0 c:\program files (x86)\iobit\driver booster\10.5.0\driverbooster.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3200 | Driver Booster | © IObit. All rights reserved. | 64C18B46DF6C3A3DDB646E094D33249B | 8755,98 кб, rsAh,создан: 29.06.2023 18:18:15,изменен: 08.06.2023 13:16:32 | Командная строка: "C:\Program Files (x86)\IObit\Driver Booster\10.5.0\DriverBooster.exe" /skipuac /fixuac c:\program files\hwmonitor\hwmonitor.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 10908 | HWMonitor | (c)2008-2023 CPUID. All rights reserved. | 743C17CA95517589A470862A244E963A | 2835,08 кб, rsAh,создан: 29.06.2023 18:16:21,изменен: 19.06.2023 10:22:20 | Командная строка: c:\program files (x86)\microsoft\edge\application\114.0.1823.67\identity_helper.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 9356 | PWA Identity Proxy Host | Copyright Microsoft Corporation. All rights reserved. | 1F7ABDC43D495E9940F62673C4817749 | 1450,45 кб, rsAh,создан: 01.07.2023 19:40:37,изменен: 29.06.2023 10:04:16 | Командная строка: c:\program files (x86)\360\total security\safemon\qhactivedefense.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3192 | 360 Total Security | (C) Qihoo 360 Technology Co. Ltd., All rights reserved. | 7E0BCE805D94DB8B88971A0FE03EC52E | 1076,25 кб, rsAh,создан: 29.06.2023 17:32:24,изменен: 15.03.2023 11:02:35 | Командная строка: "C:\Program Files (x86)\360\Total Security\safemon\QHActiveDefense.exe" Registry.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 148 | X | ошибка получения информации о файле | Командная строка: Обнаружено:172, из них опознаны как безопасные 165
| | |||||||||
| Имя модуля | Handle | Описание | Copyright | Информация | Используется процессами
| C:\Program Files (x86)\360\Total Security\360base.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1959985152 | 360安全卫士 基础模块 | (C) 360.cn Inc. All Rights Reserved. | MD5=B192F34D99421DC3207F2328FFE62BD0 | 1036,73 кб, rsAh, создан: 29.06.2023 17:32:26, изменен: 14.06.2023 12:50:22 3192
| C:\Program Files (x86)\360\Total Security\deepscan\AVE\360KP.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1829502976 | 360KunPengEngine | (C)360.cn Inc.All Rights Reserved. | MD5=E2DDE601ABCF91924EAD8BF4614A3028 | 168,23 кб, rsAh, создан: 29.06.2023 17:32:26, изменен: 09.05.2023 05:41:43 3192
| C:\Program Files (x86)\360\Total Security\deepscan\AVE\360KPBase.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1828716544 | 360KunPengBaseModule | (C)360.cn Inc.All Rights Reserved. | MD5=D4D518BC4E3C19F49D0CEDF2E29A6C28 | 717,23 кб, rsAh, создан: 29.06.2023 17:32:26, изменен: 09.05.2023 05:41:43 3192
| C:\Program Files (x86)\IObit\Driver Booster\10.5.0\Cmpnt.dll | Скрипт: Kарантин, Удалить, Удалить через BC 109379584 | Cmpnt | © IObit. All rights reserved. | MD5=A22DB1FE4D9C8B3FB4BA9736AA065B63 | 598,98 кб, rsAh, создан: 29.06.2023 18:18:16, изменен: 05.05.2023 15:28:50 3200
| C:\Program Files (x86)\IObit\Driver Booster\10.5.0\datastate.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1942945792 | | Copyright(C) 2005-2014 IObit. All Rights Reserved. | MD5=01C2E74799BFEC9B06546ADCC8DB2337 | 77,48 кб, rsAh, создан: 29.06.2023 18:18:16, изменен: 05.05.2023 15:28:50 3200
| C:\Program Files (x86)\IObit\Driver Booster\10.5.0\DrvInstall\DbzInst.dll | Скрипт: Kарантин, Удалить, Удалить через BC 227999744 | Dbz Installer for Driver Booster | © IObit. All rights reserved. | MD5=EC2BFE7EFE7B337F68CB7FF8C9CF4EDF | 577,96 кб, rsAh, создан: 29.06.2023 18:18:16, изменен: 06.06.2023 10:01:06 3200
| C:\Program Files (x86)\IObit\Driver Booster\10.5.0\madBasic_.bpl | Скрипт: Kарантин, Удалить, Удалить через BC 1459617792 | | | MD5=641C567225E18195BC3D2D04BDE7440B | 211,98 кб, rsAh, создан: 29.06.2023 18:18:16, изменен: 05.05.2023 15:28:52 3200
| C:\Program Files (x86)\IObit\Driver Booster\10.5.0\madDisAsm_.bpl | Скрипт: Kарантин, Удалить, Удалить через BC 1468006400 | | | MD5=3936A92320F7D4CEC5FA903C200911C7 | 64,48 кб, rsAh, создан: 29.06.2023 18:18:16, изменен: 05.05.2023 15:28:52 3200
| C:\Program Files (x86)\IObit\Driver Booster\10.5.0\madExcept_.bpl | Скрипт: Kарантин, Удалить, Удалить через BC 1501560832 | | | MD5=E8818A6B32F06089D5B6187E658684BA | 437,98 кб, rsAh, создан: 29.06.2023 18:18:16, изменен: 05.05.2023 15:28:52 3200
| C:\Program Files (x86)\IObit\Driver Booster\10.5.0\MsgBoxEx.dll | Скрипт: Kарантин, Удалить, Удалить через BC 213581824 | Message Box DLL | Copyright© 2015 IObit. All Rights Reserved. | MD5=317D7C822894BED9B216F5A94D6675A8 | 1163,48 кб, rsAh, создан: 29.06.2023 18:18:16, изменен: 05.05.2023 15:28:50 3200
| C:\Program Files (x86)\IObit\Driver Booster\10.5.0\PowerMgr.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1941831680 | PowerConfig | © 2013-2018 IObit | MD5=D906A057F3EC4C351A5B55C4C7DAEF90 | 75,48 кб, rsAh, создан: 29.06.2023 18:18:16, изменен: 05.05.2023 15:28:50 3200
| C:\Program Files (x86)\IObit\Driver Booster\10.5.0\ProductNews2.dll | Скрипт: Kарантин, Удалить, Удалить через BC 20447232 | IObit Product News | © IObit. All rights reserved. | MD5=F9921CF2960C394C07F79FAC5AB35893 | 2265,48 кб, rsAh, создан: 29.06.2023 18:18:16, изменен: 05.05.2023 15:28:50 3200
| C:\Program Files (x86)\IObit\Driver Booster\10.5.0\Register.dll | Скрипт: Kарантин, Удалить, Удалить через BC 100335616 | Register Dynamic Link Library | © IObit. All rights reserved. | MD5=506CA04C60480BCD2524D995B7E3C3F2 | 1050,98 кб, rsAh, создан: 29.06.2023 18:18:15, изменен: 08.06.2023 09:33:34 3200
| C:\Program Files (x86)\IObit\Driver Booster\10.5.0\rtl120.bpl | Скрипт: Kарантин, Удалить, Удалить через BC 1342177280 | CodeGear Component Package | Copyright © 1997-2008 Embarcadero Technologies, Inc. | MD5=ADF82ED333FB5567F8097C7235B0E17F | 1085,98 кб, rsAh, создан: 29.06.2023 18:18:16, изменен: 05.05.2023 15:28:52 3200
| C:\Program Files (x86)\IObit\Driver Booster\10.5.0\Scanner.dll | Скрипт: Kарантин, Удалить, Удалить через BC 108462080 | Driver Booster Scanner | © IObit. All rights reserved. | MD5=1602664597CF2CF82940D5738A0AE538 | 827,48 кб, rsAh, создан: 29.06.2023 18:18:15, изменен: 08.06.2023 09:33:36 3200
| C:\Program Files (x86)\IObit\Driver Booster\10.5.0\sqlite3.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1642070016 | SQLite is a software library that implements a self-contained, serverless, zero-configuration, transactional SQL database engine. | http://www.sqlite.org/copyright.html | MD5=753BE2D89198C016FE02D922F6D6D808 | 908,35 кб, rsAh, создан: 29.06.2023 18:18:16, изменен: 05.05.2023 15:28:50 3200
| C:\Program Files (x86)\IObit\Driver Booster\10.5.0\SysRest.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1941962752 | System Restore Tools | Copyright (C) 2013-2018 IObit. | MD5=1E580B51208008FF8D9EF0763ECCD721 | 110,48 кб, rsAh, создан: 29.06.2023 18:18:16, изменен: 05.05.2023 15:28:52 3200
| C:\Program Files (x86)\IObit\Driver Booster\10.5.0\vcl120.bpl | Скрипт: Kарантин, Удалить, Удалить через BC 1343356928 | CodeGear Component Package | Copyright © 1997-2008 Embarcadero Technologies, Inc. | MD5=C594D746FF6C99D140B5E8DA97F12FD4 | 1967,98 кб, rsAh, создан: 29.06.2023 18:18:16, изменен: 05.05.2023 15:28:52 3200
| C:\Program Files (x86)\IObit\Driver Booster\10.5.0\webres.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1822621696 | Driver Booster WebRes | © IObit. All rights reserved. | MD5=15CD47FD2ADF99223A8E032F6872C963 | 885,98 кб, rsAh, создан: 29.06.2023 18:18:16, изменен: 05.05.2023 15:28:52 3200
| C:\Program Files (x86)\IObit\Driver Booster\10.5.0\zip.dll | Скрипт: Kарантин, Удалить, Удалить через BC 19791872 | Zip Library | Copyright© 2013-2018 IObit | MD5=8C1858AA9763D8837D2D0DC81ED62CBC | 582,98 кб, rsAh, создан: 29.06.2023 18:18:16, изменен: 05.05.2023 15:28:52 3200
| Обнаружено модулей:298, из них опознаны как безопасные 278
| | |||||
| Модуль | Редиректор | Базовый адрес | Размер в памяти | Описание | Производитель
| C:\Windows\System32\Drivers\dump_dumpstorport.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | 7B520000 | 0000F000 (61440) | |
| C:\Windows\System32\drivers\dump_stornvme.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | 7B570000 | 00030000 (196608) | |
| C:\Windows\System32\Drivers\dump_dumpfve.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | 7B5D0000 | 0001D000 (118784) | |
| C:\Windows\temp\cpuz157\cpuz157_x64.sys | 42,55 кб, rsAh, создан: 07.07.2023 15:32:58, изменен: 07.07.2023 15:32:58 Скрипт: Kарантин, Удалить, Удалить через BC x64 | 5C480000 | 0000D000 (53248) | CPUID Driver | Copyright(C) 2023 CPUID
| Обнаружено элементов - 206, опознано как безопасные - 202
| | |||||
| Служба | Описание | Статус | Имя файла | Редиректор | Описание | Производитель | Группа | Зависимости
| asComSvc | Служба: Стоп, Удалить, Отключить, Удалить через BC ASUS Com Service | Не запущен | C:\Program Files (x86)\ASUS\AXSP\4.00.55\atkexComSvc.exe | 439,55 кб, RsAh, создан: 06.07.2023 19:10:11, изменен: 29.12.2020 04:23:19 Скрипт: Kарантин, Удалить, Удалить через BC x64 | ASUS Com Service | ASUSTeK Computer Inc. All rights reserved. | | RPCSS
| AsusFanControlService | Служба: Стоп, Удалить, Отключить, Удалить через BC AsusFanControlService | Работает | C:\Program Files (x86)\ASUS\AsusFanControlService\2.01.04\AsusFanControlService.exe | 2036,82 кб, RsAh, создан: 06.07.2023 19:11:05, изменен: 18.03.2021 06:51:27 Скрипт: Kарантин, Удалить, Удалить через BC x64 | ASUS Motherboard Fan Control Service | ASUSTeK Computer Inc. All rights reserved. | | RPCSS
| Обнаружено элементов - 278, опознано как безопасные - 276
| | ||||||||
| Служба | Описание | Статус | Имя файла | Редиректор | Описание | Производитель | Группа | Зависимости
| cpuz154 | Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC cpuz154 | Не запущен | C:\Windows\temp\cpuz154\cpuz154_x64.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | | | |
| cpuz157 | Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC cpuz157 | Работает | C:\Windows\temp\cpuz157\cpuz157_x64.sys | 42,55 кб, rsAh, создан: 07.07.2023 15:32:58, изменен: 07.07.2023 15:32:58 Скрипт: Kарантин, Удалить, Удалить через BC x64 | CPUID Driver | Copyright(C) 2023 CPUID | |
| Обнаружено элементов - 396, опознано как безопасные - 394
| | ||||||||
| Имя файла | Редиректор | Метод запуска | Описание
| C:\Windows\System32\icardres.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, EventMessageFile
| C:\Windows\System32\icardres.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, CategoryMessageFile
| C:\Program Files\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, EventMessageFile
| C:\Program Files\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, CategoryMessageFile
| D:\steam\bin\SteamService.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Steam Client Service, EventMessageFile
| c:\6496da491d3811d6c240102a3e\DW\DW20.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VSSetup, EventMessageFile
| C:\Windows\System32\Drivers\UMDF\UsbccidDriver.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-USB-CCID, EventMessageFile
| C:\Program Files (x86)\Google\Chrome\Application\chrome.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ярлык в папке автозагрузки | C:\Users\dimon\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\dimon\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk,
| C:\Users\dimon\AppData\Roaming\utorrent\uTorrent.exe | 2017,51 кб, rsAh, создан: 03.07.2023 15:32:16, изменен: 03.07.2023 15:32:16 Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, ut | Удалить C:\Windows\system32\bootim.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\, BootShell
| C:\Users\dimon\AppData\Roaming\utorrent\uTorrent.exe | 2017,51 кб, rsAh, создан: 03.07.2023 15:32:16, изменен: 03.07.2023 15:32:16 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, ut | Удалить Обнаружено элементов - 1115, опознано как безопасные - 1104
| | |||
| Имя файла | Редиректор | Тип | Описание | Производитель | CLSID
| Обнаружено элементов - 4, опознано как безопасные - 4
| | ||||||
| Имя файла | Редиректор | Назначение | Описание | Производитель | CLSID
| Обнаружено элементов - 88, опознано как безопасные - 88
| | ||||||
| Имя файла | Редиректор | Наименование | Тип | Описание | Производитель
| Обнаружено элементов - 8, опознано как безопасные - 8
| | |||||
| Имя файла | Редиректор | Имя задания | Описание | Производитель | Путь | Командная строка
| C:\Program Files (x86)\ASUS\AI Suite III\AISuite3.exe | 2072,80 кб, rsAh, создан: 06.07.2023 19:10:29, изменен: 06.01.2021 16:12:46 Скрипт: Kарантин, Удалить, Удалить через BC x64 | ASUS AISuiteIII | Скрипт: Удалить задание планировщика | | C:\Windows\system32\Tasks\ASUS\ | C:\Program Files (x86)\ASUS\AI Suite III\AISuite3.exe -schedule
| C:\Program Files (x86)\ASUS\AI Suite III\DIP4\DIPAwayMode\DipAwayMode.exe | 1435,13 кб, rsAh, создан: 06.07.2023 19:11:15, изменен: 18.03.2021 16:29:50 Скрипт: Kарантин, Удалить, Удалить через BC x64 | ASUS DIPAwayMode | Скрипт: Удалить задание планировщика | | C:\Windows\system32\Tasks\ASUS\ | C:\Program Files (x86)\ASUS\AI Suite III\DIP4\DIPAwayMode\DipAwayMode.exe
| C:\Program Files (x86)\ASUS\AI Suite III\EZ Update\EzUpdt.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ez Update | Скрипт: Удалить задание планировщика | | C:\Windows\system32\Tasks\ASUS\ | C:\Program Files (x86)\ASUS\AI Suite III\EZ Update\EzUpdt.exe -onlytray
| "c:\program files\google\chrome\application\chrome.exe" "https://www.cfos.de/ru/cfosspeed/documentation/status.htm?reg-10.51.2342-asus" | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Open Browser | Скрипт: Удалить задание планировщика | | C:\Windows\system32\Tasks\cFos\Registration Tasks\ | "c:\program files\google\chrome\application\chrome.exe" "https://www.cfos.de/ru/cfosspeed/documentation/status.htm?reg-10.51.2342-asus"
| C:\Program Files (x86)\IObit\Driver Booster\10.5.0\Scheduler.exe | 155,48 кб, rsAh, создан: 29.06.2023 18:18:16, изменен: 08.05.2023 12:23:14 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Driver Booster Scheduler | Скрипт: Удалить задание планировщика Driver Booster Scheduler | © IObit. All rights reserved. | C:\Windows\system32\Tasks\ | "C:\Program Files (x86)\IObit\Driver Booster\10.5.0\Scheduler.exe" /scheduler
| C:\Program Files (x86)\IObit\Driver Booster\10.5.0\DriverBooster.exe | 8755,98 кб, rsAh, создан: 29.06.2023 18:18:15, изменен: 08.06.2023 13:16:32 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Driver Booster SkipUAC (dimon) | Скрипт: Удалить задание планировщика Driver Booster | © IObit. All rights reserved. | C:\Windows\system32\Tasks\ | "C:\Program Files (x86)\IObit\Driver Booster\10.5.0\DriverBooster.exe" /skipuac
| C:\Program Files (x86)\IObit\Driver Booster\10.5.0\AutoUpdate.exe | 2457,98 кб, rsAh, создан: 29.06.2023 18:18:15, изменен: 08.05.2023 12:23:14 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Driver Booster Update | Скрипт: Удалить задание планировщика Driver Booster Updater | © IObit. All rights reserved. | C:\Windows\system32\Tasks\ | "C:\Program Files (x86)\IObit\Driver Booster\10.5.0\AutoUpdate.exe" /auto
| C:\Program Files (x86)\iTop VPN\iTopVPN.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | iTopVPN_Scheduler_dimon | Скрипт: Удалить задание планировщика | | C:\Windows\system32\Tasks\ | "C:\Program Files (x86)\iTop VPN\iTopVPN.exe" /autostart | WorkingDirectory=C:\Program Files (x86)\iTop VPN\ C:\Program Files (x86)\iTop VPN\iTopVPN.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | iTopVPN_SkipUAC_dimon | Скрипт: Удалить задание планировщика | | C:\Windows\system32\Tasks\ | "C:\Program Files (x86)\iTop VPN\iTopVPN.exe" /SkipUac | WorkingDirectory=C:\Program Files (x86)\iTop VPN\ C:\Program Files (x86)\iTop VPN\atud.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | iTopVPN_Update_dimon | Скрипт: Удалить задание планировщика | | C:\Windows\system32\Tasks\ | "C:\Program Files (x86)\iTop VPN\atud.exe" /auto | WorkingDirectory=C:\Program Files (x86)\iTop VPN\ C:\ProgramData\NVIDIA\NvContainerDriverUpdateCheck.log | 4,38 кб, rsAh, создан: 07.07.2023 12:25:23, изменен: 07.07.2023 12:25:23 Скрипт: Kарантин, Удалить, Удалить через BC x64 | NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} | Скрипт: Удалить задание планировщика | | C:\Windows\system32\Tasks\ | C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe -d "C:\Program Files\NVIDIA Corporation\NvDriverUpdateCheck" -l 3 -f C:\ProgramData\NVIDIA\NvContainerDriverUpdateCheck.log | WorkingDirectory=C:\Program Files\NVIDIA Corporation\NvContainer C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | NvNodeLauncher_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} | Скрипт: Удалить задание планировщика | | C:\Windows\system32\Tasks\ | C:\Program Files (x86)\NVIDIA Corporation\NvNode\nvnodejslauncher.exe --launcher=TaskScheduler | WorkingDirectory=C:\Program Files (x86)\NVIDIA Corporation\NvNode Обнаружено элементов - 118, опознано как безопасные - 106
| | ||||||
| Поставщик | Статус | Исп. файл | Редиректор | Описание | Производитель | GUID
| Обнаружено элементов - 14, опознано как безопасные - 14
| | ||||||
| Protocol Name | Исп. файл | Редиректор | Описание | Производитель
| Обнаружено элементов - 28, опознано как безопасные - 28
| | ||||
| Порт | Статус | Remote Host | Remote Port | Приложение | Редиректор | Примечания | Описание | Производитель
| Порты TCP
| 445 | LISTENING | 0.0.0.0 | 0 | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| 49665 | LISTENING | 0.0.0.0 | 0 | wininit.exe [856] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| 49677 | LISTENING | 0.0.0.0 | 0 | services.exe [928] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| 139 | LISTENING | 0.0.0.0 | 0 | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| 49729 | TIME_WAIT | 54.77.143.119 | 80 | [0] | x64 | | |
| 50050 | TIME_WAIT | 172.217.16.10 | 443 | [0] | x64 | | |
| 50148 | TIME_WAIT | 142.250.203.202 | 443 | [0] | x64 | | |
| 50296 | TIME_WAIT | 142.250.203.141 | 443 | [0] | x64 | | |
| 50297 | TIME_WAIT | 216.58.208.206 | 443 | [0] | x64 | | |
| 50300 | TIME_WAIT | 142.250.203.197 | 443 | [0] | x64 | | |
| 50301 | TIME_WAIT | 142.250.186.196 | 443 | [0] | x64 | | |
| 50304 | TIME_WAIT | 192.178.25.170 | 443 | [0] | x64 | | |
| 50305 | TIME_WAIT | 142.250.186.202 | 443 | [0] | x64 | | |
| 50308 | TIME_WAIT | 172.217.16.10 | 443 | [0] | x64 | | |
| 50309 | TIME_WAIT | 192.178.25.174 | 443 | [0] | x64 | | |
| 50725 | TIME_WAIT | 142.250.203.206 | 443 | [0] | x64 | | |
| 50916 | TIME_WAIT | 13.107.42.16 | 443 | [0] | x64 | | |
| 50942 | TIME_WAIT | 204.79.197.239 | 443 | [0] | x64 | | |
| Порты UDP
| 137 | LISTENING | -- | -- | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| 138 | LISTENING | -- | -- | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| Обнаружено элементов - 135, опознано как безопасные - 115
| | ||||||||||||||||||||||||
| Имя файла | Редиректор | Описание | Производитель | CLSID | URL загрузки
| Обнаружено элементов - 0, опознано как безопасные - 0
| | ||||||
| Имя файла | Редиректор | Описание | Производитель
| Обнаружено элементов - 34, опознано как безопасные - 34
| | ||||||
| Имя файла | Редиректор | Описание | Производитель | CLSID
| Обнаружено элементов - 22, опознано как безопасные - 22
| | ||||||
Запись файла Hosts
|
| Имя файла | Редиректор | Тип | Описание | Производитель | CLSID
| Обнаружено элементов - 38, опознано как безопасные - 38
| | ||||||
| Сетевое имя | Путь | Примечания
| C$ | C:\ | Стандартный общий ресурс
| F$ | F:\ | Стандартный общий ресурс
| W$ | W:\ | Стандартный общий ресурс
| ADMIN$ | C:\Windows | Удаленный Admin
| IPC$ | | Удаленный IPC
| |
| Идентификатор задания | Имя задания | Статус | URL или имя загружаемого файла | Имя сохраняемого файла | Приложение, вызываемое при завершении задания |
| Файл | Редиректор | Описание | Тип |
Протокол утилиты AVZ версии 5.81 Сканирование запущено в 07.07.2023 16:04:17 Загружена база: сигнатуры - 297569, нейропрофили - 2, микропрограммы лечения - 56, база от 07.07.2023 04:00 Загружены микропрограммы эвристики: 418 Загружены микропрограммы ИПУ: 10 Загружены цифровые подписи системных файлов: 663474 Режим эвристического анализатора: Максимальный уровень эвристики Режим лечения: включено Версия Windows: 10.0.19045, "Windows 10 Pro" (Windows 10 Pro) x64, дата инсталляции 29.06.2023 17:23:21 ; AVZ работает с правами администратора (+) Восстановление системы: включено 1. Поиск RootKit и программ, перехватывающих функции API 1.1 Поиск перехватчиков API, работающих в UserMode Анализ kernel32.dll, таблица экспорта найдена в секции .rdata Анализ ntdll.dll, таблица экспорта найдена в секции .text Анализ user32.dll, таблица экспорта найдена в секции .text Анализ advapi32.dll, таблица экспорта найдена в секции .text Анализ ws2_32.dll, таблица экспорта найдена в секции .text Анализ wininet.dll, таблица экспорта найдена в секции .text Анализ rasapi32.dll, таблица экспорта найдена в секции .text Анализ urlmon.dll, таблица экспорта найдена в секции .text Анализ netapi32.dll, таблица экспорта найдена в секции .text 1.4 Поиск маскировки процессов и драйверов Проверка не производится, так как не установлен драйвер мониторинга AVZPM 2. Проверка памяти Количество найденных процессов: 152 Количество загруженных модулей: 297 Проверка памяти завершена 3. Сканирование дисков 4. Проверка Winsock Layered Service Provider (SPI/LSP) Настройки LSP проверены. Ошибок не обнаружено 5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL) Проверка отключена пользователем 6. Поиск открытых портов TCP/UDP, используемых вредоносными программами Проверка отключена пользователем 7. Эвристичеcкая проверка системы Проверка завершена 8. Поиск потенциальных уязвимостей >> Службы: разрешена потенциально опасная служба TermService (Службы удаленных рабочих столов) > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)! >> Безопасность: разрешен автозапуск программ с CDROM >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...) >> Безопасность: к ПК разрешен доступ анонимного пользователя >>> Безопасность: В IE разрешено использование ActiveX, не помеченных как безопасные >>> Безопасность: В IE разрешена загрузка подписанных элементов ActiveX без запроса >>> Безопасность: В IE разрешена загрузка неподписанных элементов ActiveX >>> Безопасность: В IE разрешены автоматические запросы элементов управления ActiveX >>> Безопасность: В IE разрешен запуск программ и файлов в IFRAME без запроса >> Безопасность: Разрешена отправка приглашений удаленному помощнику >> Проводник - включить отображение расширений для файлов известных системе типов Проверка завершена 9. Мастер поиска и устранения проблем >> Разрешен автозапуск с HDD >> Разрешен автозапуск с сетевых дисков >> Разрешен автозапуск со сменных носителей Проверка завершена Просканировано файлов: 449, извлечено из архивов: 0, найдено вредоносных программ 0, подозрений - 0 Сканирование завершено в 07.07.2023 16:04:28 Сканирование длилось 00:00:11 Выполняется исследование системы Диагностика сети DNS and Ping test Host="yandex.ru", IP="37.57.111.6", Ping=OK (0,14,37.57.111.6) Host="google.ru", IP="142.250.203.131", Ping=OK (0,22,142.250.203.131) Host="google.com", IP="142.250.203.206", Ping=OK (0,22,142.250.203.206) Host="www.kaspersky.com", IP="4.59.181.140", Ping=Error (11010,0,0.0.0.0) Host="www.kaspersky.ru", IP="37.57.111.6", Ping=OK (0,14,37.57.111.6) Host="dnl-03.geo.kaspersky.com", IP="38.77.64.67", Ping=OK (0,180,38.77.64.67) Host="dnl-11.geo.kaspersky.com", IP="38.117.98.253", Ping=OK (0,130,38.117.98.253) Host="activation-v2.kaspersky.com", IP="4.59.181.141", Ping=Error (11010,0,0.0.0.0) Host="odnoklassniki.ru", IP="", Ping=Error (11010,0,0.0.0.0) Host="vk.com", IP="37.57.111.6", Ping=OK (0,14,37.57.111.6) Host="vkontakte.ru", IP="87.240.132.72,87.240.132.78,87.240.137.164,93.186.225.194,87.240.132.67,...", Ping=Error (11010,0,0.0.0.0) Host="twitter.com", IP="104.244.42.193", Ping=OK (0,43,104.244.42.193) Host="facebook.com", IP="157.240.224.35", Ping=OK (0,8,157.240.224.35) Host="ru-ru.facebook.com", IP="157.240.224.12", Ping=OK (0,7,157.240.224.12) Network IE settings IE setting AutoConfigURL= IE setting AutoConfigProxy= IE setting ProxyOverride= IE setting ProxyServer= IE setting Internet\ManualProxies= Network TCP/IP settings Interface: "Ethernet" IPAddress = "192.168.0.101" DHCPIPAddress = "192.168.0.101" SubnetMask = "255.255.255.0" DHCPSubnetMask = "255.255.255.0" DefaultGateway = "" NameServer = "" Domain = "" DhcpServer = "192.168.0.1" Network Persistent Routes