AVZ 6.00 http://z-oleg.com/secur/avz/
| Имя файла | PID | Описание | Copyright | MD5 | Информация
| c:\program files\amd\cnext\cnext\amdow.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 10728 | Radeon Settings: Desktop Overlay | Copyright (C) 2024 Advanced Micro Devices, Inc. | 7EF594F78C4F82A885A23F62B710BE5D | 47,70 кб, rsAh,создан: 06.03.2025 15:34:50,изменен: 06.03.2025 15:34:50 | Командная строка: c:\program files\amd\cnext\cnext\amdrsserv.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2832 | Radeon Settings: Host Service | Copyright (C) 2024 Advanced Micro Devices, Inc. | FCD824CD41884CA0B3EA68D74203A709 | 2437,70 кб, rsAh,создан: 06.03.2025 15:34:50,изменен: 06.03.2025 15:34:50 | Командная строка: c:\users\светик\desktop\autologger\autologger.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 8640 | Автоматический сборщик логов | Все права на AutoLogger принадлежат regist & Drongo © Copyright 2013 - 2017 | BF94C0B54B0163F708262FA7C49DFDCB | 18637,08 кб, rsAh,создан: 13.05.2025 05:40:09,изменен: 13.05.2025 05:40:09,имя содержит национальные символы | Командная строка: "C:\Users\Светик\Desktop\AutoLogger\AutoLogger.exe" c:\users\светик\desktop\autologger\autologger\av\av_z.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 5248 | 0DABFA40C705711677B81BA8D95BD6B0 | 1568,50 кб, rsAh,создан: 13.05.2025 15:05:58,изменен: 13.05.2025 05:30:03,имя содержит национальные символы | Командная строка: "C:\Users\Светик\Desktop\AutoLogger\AutoLogger\AV\AV_Z.exe" Script=AV\GeneralScript.txt HiddenMode=0 AM=Y c:\program files\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 8224 | Google Chrome | Copyright 2025 Google LLC. All rights reserved. | 1CBF123A51E333F791831D078ADF452B | 2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25 | Командная строка: c:\program files\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 5560 | Google Chrome | Copyright 2025 Google LLC. All rights reserved. | 1CBF123A51E333F791831D078ADF452B | 2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25 | Командная строка: c:\program files\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 10296 | Google Chrome | Copyright 2025 Google LLC. All rights reserved. | 1CBF123A51E333F791831D078ADF452B | 2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25 | Командная строка: c:\program files\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 10852 | Google Chrome | Copyright 2025 Google LLC. All rights reserved. | 1CBF123A51E333F791831D078ADF452B | 2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25 | Командная строка: c:\program files\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 11144 | Google Chrome | Copyright 2025 Google LLC. All rights reserved. | 1CBF123A51E333F791831D078ADF452B | 2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25 | Командная строка: c:\program files\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 12240 | Google Chrome | Copyright 2025 Google LLC. All rights reserved. | 1CBF123A51E333F791831D078ADF452B | 2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25 | Командная строка: c:\program files\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 10480 | Google Chrome | Copyright 2025 Google LLC. All rights reserved. | 1CBF123A51E333F791831D078ADF452B | 2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25 | Командная строка: c:\program files\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 12140 | Google Chrome | Copyright 2025 Google LLC. All rights reserved. | 1CBF123A51E333F791831D078ADF452B | 2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25 | Командная строка: c:\program files\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 8764 | Google Chrome | Copyright 2025 Google LLC. All rights reserved. | 1CBF123A51E333F791831D078ADF452B | 2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25 | Командная строка: c:\program files\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 8344 | Google Chrome | Copyright 2025 Google LLC. All rights reserved. | 1CBF123A51E333F791831D078ADF452B | 2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25 | Командная строка: c:\program files\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 8812 | Google Chrome | Copyright 2025 Google LLC. All rights reserved. | 1CBF123A51E333F791831D078ADF452B | 2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25 | Командная строка: c:\program files\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 4944 | Google Chrome | Copyright 2025 Google LLC. All rights reserved. | 1CBF123A51E333F791831D078ADF452B | 2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25 | Командная строка: c:\program files\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 5088 | Google Chrome | Copyright 2025 Google LLC. All rights reserved. | 1CBF123A51E333F791831D078ADF452B | 2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25 | Командная строка: c:\program files\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 9136 | Google Chrome | Copyright 2025 Google LLC. All rights reserved. | 1CBF123A51E333F791831D078ADF452B | 2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25 | Командная строка: c:\program files\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 9144 | Google Chrome | Copyright 2025 Google LLC. All rights reserved. | 1CBF123A51E333F791831D078ADF452B | 2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25 | Командная строка: c:\program files\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 8468 | Google Chrome | Copyright 2025 Google LLC. All rights reserved. | 1CBF123A51E333F791831D078ADF452B | 2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25 | Командная строка: c:\program files\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 5924 | Google Chrome | Copyright 2025 Google LLC. All rights reserved. | 1CBF123A51E333F791831D078ADF452B | 2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25 | Командная строка: c:\program files\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 7896 | Google Chrome | Copyright 2025 Google LLC. All rights reserved. | 1CBF123A51E333F791831D078ADF452B | 2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25 | Командная строка: c:\program files\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 8116 | Google Chrome | Copyright 2025 Google LLC. All rights reserved. | 1CBF123A51E333F791831D078ADF452B | 2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25 | Командная строка: c:\program files\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 11344 | Google Chrome | Copyright 2025 Google LLC. All rights reserved. | 1CBF123A51E333F791831D078ADF452B | 2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25 | Командная строка: c:\program files\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 7876 | Google Chrome | Copyright 2025 Google LLC. All rights reserved. | 1CBF123A51E333F791831D078ADF452B | 2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25 | Командная строка: c:\program files\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 11664 | Google Chrome | Copyright 2025 Google LLC. All rights reserved. | 1CBF123A51E333F791831D078ADF452B | 2988,59 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 06.05.2025 04:16:25 | Командная строка: c:\program files\amd\cnext\cnext\cncmd.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1416 | AMD Software Command Line Interface | Copyright (C) 2024 Advanced Micro Devices, Inc. | D07FF586DF56ED41EDBF6E4433D1F4CC | 59,20 кб, rsAh,создан: 06.03.2025 15:35:32,изменен: 06.03.2025 15:35:32 | Командная строка: c:\program files\google\drive file stream\108.0.1.0\crashpad_handler.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 8684 | 039C4BB322191DC1EC7C34C8C2F7490B | 1139,59 кб, rsAh,создан: 12.05.2025 18:54:17,изменен: 12.05.2025 18:54:17 | Командная строка: c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 9012 | Google Drive | Copyright (C) 2025 | A144716B159DDF40A90F4ADC5203BB78 | 64705,59 кб, rsAh,создан: 12.05.2025 18:54:18,изменен: 12.05.2025 18:54:18 | Командная строка: c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 8596 | Google Drive | Copyright (C) 2025 | A144716B159DDF40A90F4ADC5203BB78 | 64705,59 кб, rsAh,создан: 12.05.2025 18:54:18,изменен: 12.05.2025 18:54:18 | Командная строка: c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 8728 | Google Drive | Copyright (C) 2025 | A144716B159DDF40A90F4ADC5203BB78 | 64705,59 кб, rsAh,создан: 12.05.2025 18:54:18,изменен: 12.05.2025 18:54:18 | Командная строка: c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1332 | Google Drive | Copyright (C) 2025 | A144716B159DDF40A90F4ADC5203BB78 | 64705,59 кб, rsAh,создан: 12.05.2025 18:54:18,изменен: 12.05.2025 18:54:18 | Командная строка: c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2568 | Google Drive | Copyright (C) 2025 | A144716B159DDF40A90F4ADC5203BB78 | 64705,59 кб, rsAh,создан: 12.05.2025 18:54:18,изменен: 12.05.2025 18:54:18 | Командная строка: c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1608 | Google Drive | Copyright (C) 2025 | A144716B159DDF40A90F4ADC5203BB78 | 64705,59 кб, rsAh,создан: 12.05.2025 18:54:18,изменен: 12.05.2025 18:54:18 | Командная строка: c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 6056 | Google Drive | Copyright (C) 2025 | A144716B159DDF40A90F4ADC5203BB78 | 64705,59 кб, rsAh,создан: 12.05.2025 18:54:18,изменен: 12.05.2025 18:54:18 | Командная строка: c:\program files (x86)\microsoft\edge\application\msedge.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 9364 | Microsoft Edge | Copyright Microsoft Corporation. All rights reserved. | 3C97CF904E4BBEB5E8ECB64A1E07AE2C | 3951,05 кб, rsAh,создан: 06.08.2021 01:41:46,изменен: 08.05.2025 09:56:35 | Командная строка: c:\program files (x86)\microsoft\edge\application\msedge.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 4240 | Microsoft Edge | Copyright Microsoft Corporation. All rights reserved. | 3C97CF904E4BBEB5E8ECB64A1E07AE2C | 3951,05 кб, rsAh,создан: 06.08.2021 01:41:46,изменен: 08.05.2025 09:56:35 | Командная строка: c:\program files (x86)\microsoft\edge\application\msedge.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 8456 | Microsoft Edge | Copyright Microsoft Corporation. All rights reserved. | 3C97CF904E4BBEB5E8ECB64A1E07AE2C | 3951,05 кб, rsAh,создан: 06.08.2021 01:41:46,изменен: 08.05.2025 09:56:35 | Командная строка: c:\program files (x86)\microsoft\edge\application\msedge.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 9412 | Microsoft Edge | Copyright Microsoft Corporation. All rights reserved. | 3C97CF904E4BBEB5E8ECB64A1E07AE2C | 3951,05 кб, rsAh,создан: 06.08.2021 01:41:46,изменен: 08.05.2025 09:56:35 | Командная строка: c:\program files (x86)\microsoft\edge\application\msedge.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 8908 | Microsoft Edge | Copyright Microsoft Corporation. All rights reserved. | 3C97CF904E4BBEB5E8ECB64A1E07AE2C | 3951,05 кб, rsAh,создан: 06.08.2021 01:41:46,изменен: 08.05.2025 09:56:35 | Командная строка: c:\program files (x86)\microsoft\edge\application\msedge.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 5084 | Microsoft Edge | Copyright Microsoft Corporation. All rights reserved. | 3C97CF904E4BBEB5E8ECB64A1E07AE2C | 3951,05 кб, rsAh,создан: 06.08.2021 01:41:46,изменен: 08.05.2025 09:56:35 | Командная строка: c:\program files (x86)\microsoft\edge\application\msedge.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2660 | Microsoft Edge | Copyright Microsoft Corporation. All rights reserved. | 3C97CF904E4BBEB5E8ECB64A1E07AE2C | 3951,05 кб, rsAh,создан: 06.08.2021 01:41:46,изменен: 08.05.2025 09:56:35 | Командная строка: c:\program files (x86)\microsoft\edge\application\msedge.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 5660 | Microsoft Edge | Copyright Microsoft Corporation. All rights reserved. | 3C97CF904E4BBEB5E8ECB64A1E07AE2C | 3951,05 кб, rsAh,создан: 06.08.2021 01:41:46,изменен: 08.05.2025 09:56:35 | Командная строка: c:\program files (x86)\microsoft\edge\application\msedge.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 9356 | Microsoft Edge | Copyright Microsoft Corporation. All rights reserved. | 3C97CF904E4BBEB5E8ECB64A1E07AE2C | 3951,05 кб, rsAh,создан: 06.08.2021 01:41:46,изменен: 08.05.2025 09:56:35 | Командная строка: c:\program files\amd\cnext\cnext\radeonsoftware.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 6024 | AMD Software: Host Application | Copyright (C) 2024 Advanced Micro Devices, Inc. | 0E7B0A6D7B0757AB39CEDCE1E59D4DC0 | 33852,20 кб, rsAh,создан: 06.03.2025 15:35:48,изменен: 06.03.2025 15:35:48 | Командная строка: Registry.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 100 | X | ошибка получения информации о файле | Командная строка: c:\program files (x86)\google\chrome remote desktop\137.0.7151.5\remoting_host.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 4660 | Процесс хоста | © Google LLC, 2025. Все права защищены. | DFFD842E7C4A96006C80110A25AD0EFE | 72,09 кб, rsAh,создан: 30.04.2025 04:48:24,изменен: 30.04.2025 04:48:24 | Командная строка: "C:\Program Files (x86)\Google\Chrome Remote Desktop\137.0.7151.5\remoting_host.exe" --type=daemon --host-config="C:\ProgramData\Google\Chrome Remote Desktop\host.json" c:\program files (x86)\google\chrome remote desktop\137.0.7151.5\remoting_host.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 6556 | Процесс хоста | © Google LLC, 2025. Все права защищены. | DFFD842E7C4A96006C80110A25AD0EFE | 72,09 кб, rsAh,создан: 30.04.2025 04:48:24,изменен: 30.04.2025 04:48:24 | Командная строка: "C:\Program Files (x86)\Google\Chrome Remote Desktop\137.0.7151.5\remoting_host.exe" --type=host --mojo-pipe-token=3006288879090679062 --mojo-platform-channel-handle=952 C:\Program Files (x86)\Yandex\YandexBrowser\25.4.0.1973\service_update.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 5040 | Yandex | Copyright (c) 2012-2025 YANDEX LLC. All Rights Reserved. | FAC45BA6EC8980FECAF09F882E74EFE3 | 4460,59 кб, rsAh,создан: 07.05.2025 20:52:30,изменен: 07.05.2025 20:52:30 | Командная строка: c:\program files (x86)\yandex\yandexbrowser\25.4.0.1973\service_update.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 5020 | Yandex | Copyright (c) 2012-2025 YANDEX LLC. All Rights Reserved. | FAC45BA6EC8980FECAF09F882E74EFE3 | 4460,59 кб, rsAh,создан: 07.05.2025 20:52:30,изменен: 07.05.2025 20:52:30 | Командная строка: c:\program files (x86)\yandex\yandexbrowser\25.4.0.1973\service_update.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 5524 | Yandex | Copyright (c) 2012-2025 YANDEX LLC. All Rights Reserved. | FAC45BA6EC8980FECAF09F882E74EFE3 | 4460,59 кб, rsAh,создан: 07.05.2025 20:52:30,изменен: 07.05.2025 20:52:30 | Командная строка: c:\program files\sharex\sharex.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 9296 | ShareX | Copyright (c) 2007-2025 ShareX Team | 19267D6C8C56B1F8700BB319C0177F8F | 2252,50 кб, rsAh,создан: 30.01.2025 10:40:45,изменен: 08.01.2025 02:14:24 | Командная строка: c:\program files\windowsapps\5319275a.whatsappdesktop_2.2518.3.0_x64__cv1g1gvanyjgm\whatsapp.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 12024 | A6815A37847F4E9A23F8FB7F6E93E5C8 | 286,50 кб, rsAh,создан: 10.05.2025 16:01:11,изменен: 10.05.2025 16:01:22 | Командная строка: Обнаружено:183, из них опознаны как безопасные 130
| | |||||||||||||
| Имя модуля | Handle | Описание | Copyright | Информация | Используется процессами
| C:\Program Files (x86)\Google\Chrome Remote Desktop\137.0.7151.5\remoting_core.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1935015936 | Библиотека ядра | © Google LLC, 2025. Все права защищены. | MD5=AF1BC24E5D1252BD9D92672E269B0503 | 29439,59 кб, rsAh, создан: 30.04.2025 04:48:24, изменен: 30.04.2025 04:48:24 4660, 6556
| Обнаружено модулей:125, из них опознаны как безопасные 124
| | |||||
| Модуль | Редиректор | Базовый адрес | Размер в памяти | Описание | Производитель
| C:\WINDOWS\System32\Drivers\dump_dumpata.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | 2D940000 | 0000F000 (61440) | |
| C:\WINDOWS\System32\Drivers\dump_atapi.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | 2D960000 | 0000D000 (53248) | |
| C:\WINDOWS\System32\Drivers\dump_dumpfve.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | 2D990000 | 0001D000 (118784) | |
| C:\Program Files\Google\Drive File Stream\Drivers\31931\googledrivefs31931.sys | 377,20 кб, rsAh, создан: 12.05.2025 18:55:04, изменен: 12.05.2025 18:55:04 Скрипт: Kарантин, Удалить, Удалить через BC x64 | 0C540000 | 00060000 (393216) | Google Drive File System Driver | Copyright (C) 2016 Google, Inc., Copyright (C) 2016 Dokan Project
| Обнаружено элементов - 190, опознано как безопасные - 186
| | |||||
| Служба | Описание | Статус | Имя файла | Редиректор | Описание | Производитель | Группа | Зависимости
| battlenet_helpersvc | Служба: Стоп, Удалить, Отключить, Удалить через BC Battle.net Update Helper Svc | Не запущен | C:\ProgramData\Battle.net_components\battlenet_helpersvc\AgentHelper.exe | 3241,63 кб, rsAh, создан: 20.01.2025 17:03:20, изменен: 08.04.2025 21:16:46 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Battle.net Admin Agent | © 2023-2025 Blizzard Entertainment Inc. | |
| chromoting | Служба: Стоп, Удалить, Отключить, Удалить через BC Служба Удаленного рабочего стола Chrome | Работает | C:\Program Files (x86)\Google\Chrome Remote Desktop\137.0.7151.5\remoting_host.exe | 72,09 кб, rsAh, создан: 30.04.2025 04:48:24, изменен: 30.04.2025 04:48:24 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Процесс хоста | © Google LLC, 2025. Все права защищены. | |
| GoogleChromeElevationService | Служба: Стоп, Удалить, Отключить, Удалить через BC Google Chrome Elevation Service (GoogleChromeElevationService) | Не запущен | C:\Program Files\Google\Chrome\Application\136.0.7103.93\elevation_service.exe | 2246,09 кб, rsAh, создан: 10.05.2025 15:40:08, изменен: 06.05.2025 04:16:44 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Google Chrome | Copyright 2025 Google LLC. All rights reserved. | | RPCSS
| MicrosoftEdgeElevationService | Служба: Стоп, Удалить, Отключить, Удалить через BC Microsoft Edge Elevation Service (MicrosoftEdgeElevationService) | Не запущен | C:\Program Files (x86)\Microsoft\Edge\Application\136.0.3240.64\elevation_service.exe | 2273,08 кб, rsAh, создан: 10.05.2025 15:41:12, изменен: 08.05.2025 09:56:35 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Microsoft Edge | Copyright Microsoft Corporation. All rights reserved. | | RPCSS
| MozillaMaintenance | Служба: Стоп, Удалить, Отключить, Удалить через BC Mozilla Maintenance Service | Не запущен | C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe | 277,06 кб, rsAh, создан: 29.05.2022 15:45:40, изменен: 06.05.2025 16:39:53 Скрипт: Kарантин, Удалить, Удалить через BC x64 | | License: MPL 2 | |
| ose | Служба: Стоп, Удалить, Отключить, Удалить через BC Office Source Engine | Не запущен | c:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE | 211,88 кб, rsAh, создан: 01.02.2002 19:02:02, изменен: 01.02.2002 19:02:02 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Office Source Engine | | |
| YandexBrowserService | Служба: Стоп, Удалить, Отключить, Удалить через BC Yandex.Browser Update Service | Работает | C:\Program Files (x86)\Yandex\YandexBrowser\25.4.0.1973\service_update.exe | 4460,59 кб, rsAh, создан: 07.05.2025 20:52:30, изменен: 07.05.2025 20:52:30 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Yandex | Copyright (c) 2012-2025 YANDEX LLC. All Rights Reserved. | |
| Обнаружено элементов - 274, опознано как безопасные - 267
| | ||||||||
| Служба | Описание | Статус | Имя файла | Редиректор | Описание | Производитель | Группа | Зависимости
| cpuz159 | Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC cpuz159 | Не запущен | C:\WINDOWS\temp\cpuz159\cpuz159_x64.sys | 43,63 кб, rsAh, создан: 13.05.2025 20:20:06, изменен: 13.05.2025 20:20:06 Скрипт: Kарантин, Удалить, Удалить через BC x64 | CPUID Driver | Copyright(C) 2024 CPUID | |
| googledrivefs31931 | Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC googledrivefs31931 | Работает | C:\Program Files\Google\Drive File Stream\Drivers\31931\googledrivefs31931.sys | 377,20 кб, rsAh, создан: 12.05.2025 18:55:04, изменен: 12.05.2025 18:55:04 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Google Drive File System Driver | Copyright (C) 2016 Google, Inc., Copyright (C) 2016 Dokan Project | |
| GPU-Z-v2 | Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC GPU-Z-v2 | Не запущен | C:\Users\DBFE~1\AppData\Local\Temp\GPU-Z-v2.sys | 50,19 кб, rsAh, создан: 13.05.2025 20:13:08, изменен: 13.05.2025 20:13:08 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Low-Level Driver | Copyright 2004-2024 (c). All rights reserved. | |
| hid7906 | Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC DragonRise HID7906 x86 Driver | Не запущен | C:\WINDOWS\system32\drivers\hid7906.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | | | extended base |
| PORTMON | Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC PORTMON | Не запущен | D:\SysinternalsSuite\PORTMSYS.SYS | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | | | |
| tap0901 | Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC TAP-Windows Adapter V9 | Не запущен | C:\WINDOWS\System32\drivers\tap0901.sys | 26,50 кб, rsAh, создан: 08.11.2024 15:07:05, изменен: 08.11.2024 15:07:11 Скрипт: Kарантин, Удалить, Удалить через BC x64 | TAP-Windows Virtual Network Driver (NDIS 6.0) | OpenVPN Technologies, Inc. | NDIS |
| Обнаружено элементов - 395, опознано как безопасные - 389
| | ||||||||
| Имя файла | Редиректор | Метод запуска | Описание
| C:\WINDOWS\System32\drivers\ati2erec.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\ATIeRecord, EventMessageFile
| C:\WINDOWS\System32\drivers\ati2erec.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\ATIeRecord, CategoryMessageFile
| C:\Program Files\Bonjour\mDNSResponder.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Bonjour Service, EventMessageFile
| C:\Windows\System32\icardres.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, EventMessageFile
| C:\Windows\System32\icardres.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, CategoryMessageFile
| C:\Program Files\Google\Chrome\Application\136.0.7103.93\eventlog_provider.dll | 16,09 кб, rsAh, создан: 10.05.2025 15:40:08, изменен: 06.05.2025 04:16:45 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Chrome, EventMessageFile
| C:\Program Files\Google\Chrome\Application\136.0.7103.93\eventlog_provider.dll | 16,09 кб, rsAh, создан: 10.05.2025 15:40:08, изменен: 06.05.2025 04:16:45 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Chrome, CategoryMessageFile
| C:\Program Files (x86)\Google\Chrome Remote Desktop\137.0.7151.5\remoting_core.dll | 29439,59 кб, rsAh, создан: 30.04.2025 04:48:24, изменен: 30.04.2025 04:48:24 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\chromoting, EventMessageFile
| C:\Program Files (x86)\Google\Chrome Remote Desktop\137.0.7151.5\remoting_core.dll | 29439,59 кб, rsAh, создан: 30.04.2025 04:48:24, изменен: 30.04.2025 04:48:24 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\chromoting, CategoryMessageFile
| C:\Program Files (x86)\Microsoft\Edge\Application\136.0.3240.64\eventlog_provider.dll | 16,05 кб, rsAh, создан: 10.05.2025 15:41:12, изменен: 08.05.2025 09:57:00 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Edge, EventMessageFile
| C:\Program Files (x86)\Microsoft\Edge\Application\136.0.3240.64\eventlog_provider.dll | 16,05 кб, rsAh, создан: 10.05.2025 15:41:12, изменен: 08.05.2025 09:57:00 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Edge, CategoryMessageFile
| C:\Program Files\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, EventMessageFile
| C:\Program Files\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, CategoryMessageFile
| C:\Program Files (x86)\LogMeIn | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\LogMeIn Guardian, EventMessageFile
| Hamachi\x64\LMIGuardianEvt.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\LogMeIn Guardian, EventMessageFile
| C:\Program Files (x86)\LogMeIn | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\LogMeIn Guardian, CategoryMessageFile
| Hamachi\x64\LMIGuardianEvt.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\LogMeIn Guardian, CategoryMessageFile
| C:\Program Files\WindowsApps\FreeVPNPlanet.PlanetVPN_2.9.1.0_x64__b2qrq2z57ppd2\vpneventsource.dll | 1,50 кб, rsAh, создан: 08.11.2024 15:07:05, изменен: 08.11.2024 15:07:33 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\PlanetFreeVPN, EventMessageFile
| e:\deaba0c8b9851d9ce42b1eeb11c3f9\DW\DW20.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VSSetup, EventMessageFile
| c:\users\светик\appdata\local\temp\C68641FD-F765BE17-EFCBBCC5-1380A32\JWHoBOkMtUgu7nx.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Doctor Web\Dr.Web Engine, EventMessageFile
| C:\WINDOWS\System32\drivers\ati2erec.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\amdwddmg, EventMessageFile
| C:\WINDOWS\System32\drivers\ati2erec.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\amdwddmg, CategoryMessageFile
| C:\Program Files\Google\Drive File Stream\Drivers\31931\googledrivefs31931.sys | 377,20 кб, rsAh, создан: 12.05.2025 18:55:04, изменен: 12.05.2025 18:55:04 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\googledrivefs31931, EventMessageFile
| C:\Windows\system32\DRIVERS\googledrivefs3758.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\googledrivefs3758, EventMessageFile
| C:\WINDOWS\System32\Drivers\UMDF\UsbccidDriver.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-USB-CCID, EventMessageFile
| C:\Program Files\ShareX\ShareX.exe | 2252,50 кб, rsAh, создан: 30.01.2025 10:40:45, изменен: 08.01.2025 02:14:24 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ярлык в папке автозагрузки | C:\Users\Светик\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\, C:\Users\Светик\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ShareX.lnk,
| C:\Program Files (x86)\Google\Chrome\Application\chrome.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ярлык в папке автозагрузки | C:\Users\Светик\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Светик\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk,
| C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe | 3951,05 кб, rsAh, создан: 06.08.2021 01:41:46, изменен: 08.05.2025 09:56:35 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ярлык в папке автозагрузки | C:\Users\Светик\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Светик\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Microsoft Edge.lnk,
| C:\Program Files\Geeks3D\MSI Kombustor 4 x64\MSI-Kombustor-x64.exe | 3461,50 кб, rsAh, создан: 12.05.2025 13:51:08, изменен: 05.05.2025 08:13:34 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ярлык в папке автозагрузки | C:\Users\Светик\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Светик\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\MSI Kombustor 4 x64.lnk,
| C:\Program Files\DAUM\PotPlayer\PotPlayerMini64.exe | 247,52 кб, rsAh, создан: 20.08.2024 04:20:18, изменен: 20.08.2024 04:20:18 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ярлык в папке автозагрузки | C:\Users\Светик\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Светик\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\PotPlayer 64 bit.lnk,
| C:\Program Files\WizTree\WizTree64.exe | 10585,10 кб, rsAh, создан: 30.06.2024 13:03:51, изменен: 28.02.2025 15:49:00 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ярлык в папке автозагрузки | C:\Users\Светик\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Светик\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\WizTree.lnk,
| C:\WINDOWS\USB Vibration\7906\USB | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, USB Gamepad | Удалить Gamepad.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, USB Gamepad | Удалить C:\Program Files\Google\Drive File Stream\108.0.1.0\GoogleDriveFS.exe | 64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18 Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, GoogleDriveFS | Удалить D:\SysinternalsSuite\Desktops64.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Sysinternals Desktops | Удалить C:\WINDOWS\system32\AMD\ANR\AMDNoiseSuppression.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, AMDNoiseSuppression | Удалить C:\Program Files\Google\Chrome\Application\chrome.exe | 2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25 Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, GoogleChromeAutoLaunch_7DEFBDD3E9E3E267FA43D048284DD8F0 | Удалить C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe | 3951,05 кб, rsAh, создан: 06.08.2021 01:41:46, изменен: 08.05.2025 09:56:35 Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, MicrosoftEdgeAutoLaunch_723128A04A4E4A49DD3B4EF3AF3D510E | Удалить C:\WINDOWS\system32\bootim.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\, BootShell
| C:\Program Files\Google\Drive File Stream\108.0.1.0\GoogleDriveFS.exe | 64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18 Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_USERS, .DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run, GoogleDriveFS | Удалить C:\Program Files\Google\Drive File Stream\108.0.1.0\GoogleDriveFS.exe | 64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18 Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_USERS, S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Run, GoogleDriveFS | Удалить C:\Program Files\Google\Drive File Stream\108.0.1.0\GoogleDriveFS.exe | 64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18 Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_USERS, S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Run, GoogleDriveFS | Удалить C:\Program Files\Google\Drive File Stream\74.0.3.0\GoogleDriveFS.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_USERS, S-1-5-21-2025111457-2542931633-2603457532-1001_Classes\Software\Microsoft\Windows\CurrentVersion\Run, GoogleDriveFS | Удалить C:\Program Files\Google\Drive File Stream\108.0.1.0\GoogleDriveFS.exe | 64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18 Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_USERS, S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run, GoogleDriveFS | Удалить C:\Program Files\Google\Drive File Stream\108.0.1.0\GoogleDriveFS.exe | 64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, GoogleDriveFS | Удалить D:\SysinternalsSuite\Desktops64.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Sysinternals Desktops | Удалить C:\WINDOWS\system32\AMD\ANR\AMDNoiseSuppression.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, AMDNoiseSuppression | Удалить C:\Program Files\Google\Chrome\Application\chrome.exe | 2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, GoogleChromeAutoLaunch_7DEFBDD3E9E3E267FA43D048284DD8F0 | Удалить C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe | 3951,05 кб, rsAh, создан: 06.08.2021 01:41:46, изменен: 08.05.2025 09:56:35 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, MicrosoftEdgeAutoLaunch_723128A04A4E4A49DD3B4EF3AF3D510E | Удалить C:\ProgramData\AllDup\KuShellExtension64.dll | 202,77 кб, rsAh, создан: 26.03.2024 21:59:00, изменен: 04.03.2023 13:14:18 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {72F6A03F-7B17-4E65-AE37-666FC9024FA2} | Удалить C:\Program Files\AMD\CNext\CNext\atiacm64.dll | 1647,70 кб, rsAh, создан: 06.03.2025 15:35:30, изменен: 06.03.2025 15:35:30 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {5E2121EE-0300-11D4-8D3B-444553540000} | Удалить C:\Program Files\Google\Drive File Stream\108.0.1.0\GoogleDriveFS.exe | 64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_USERS, .DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run, GoogleDriveFS | Удалить C:\Program Files\Google\Drive File Stream\108.0.1.0\GoogleDriveFS.exe | 64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_USERS, S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Run, GoogleDriveFS | Удалить C:\Program Files\Google\Drive File Stream\108.0.1.0\GoogleDriveFS.exe | 64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_USERS, S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Run, GoogleDriveFS | Удалить C:\Program Files\Google\Drive File Stream\74.0.3.0\GoogleDriveFS.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_USERS, S-1-5-21-2025111457-2542931633-2603457532-1001_Classes\Software\Microsoft\Windows\CurrentVersion\Run, GoogleDriveFS | Удалить C:\Program Files\Google\Drive File Stream\108.0.1.0\GoogleDriveFS.exe | 64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_USERS, S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run, GoogleDriveFS | Удалить Обнаружено элементов - 1210, опознано как безопасные - 1154
| | |||
| Имя файла | Редиректор | Тип | Описание | Производитель | CLSID
| C:\Program Files (x86)\Microsoft\Edge\Application\136.0.3240.64\BHO\ie_to_edge_bho.dll | 449,05 кб, rsAh, создан: 10.05.2025 15:41:07, изменен: 08.05.2025 09:57:01 Скрипт: Kарантин, Удалить, Удалить через BC x32 | BHO | IEToEdge BHO | Copyright Microsoft Corporation. All rights reserved. | {1FD49718-1D00-4B19-AF5F-070AF6D5D54C} | Удалить C:\Program Files (x86)\Microsoft\Edge\Application\136.0.3240.64\BHO\ie_to_edge_bho_64.dll | 556,55 кб, rsAh, создан: 10.05.2025 15:41:07, изменен: 08.05.2025 09:56:34 Скрипт: Kарантин, Удалить, Удалить через BC x64 | BHO | IEToEdge BHO | Copyright Microsoft Corporation. All rights reserved. | {1FD49718-1D00-4B19-AF5F-070AF6D5D54C} | Удалить Обнаружено элементов - 6, опознано как безопасные - 4
| | ||||||
| Имя файла | Редиректор | Назначение | Описание | Производитель | CLSID
| C:\ProgramData\AllDup\KuShellExtension64.dll | 202,77 кб, rsAh, создан: 26.03.2024 21:59:00, изменен: 04.03.2023 13:14:18 Скрипт: Kарантин, Удалить, Удалить через BC x64 | !!KuShellExtension-{72F6A03F-7B17-4E65-AE37-666FC9024FA2} | | | {72F6A03F-7B17-4E65-AE37-666FC9024FA2} | Удалить C:\Program Files\AMD\CNext\CNext\atiacm64.dll | 1647,70 кб, rsAh, создан: 06.03.2025 15:35:30, изменен: 06.03.2025 15:35:30 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Catalyst Context Menu extension | AMD Software: Desktop Control Panel | Copyright (C) 2024 Advanced Micro Devices, Inc. | {5E2121EE-0300-11D4-8D3B-444553540000} | Удалить C:\Program Files\FolderSize\FolderSizeColumn.dll | 112,50 кб, rsAh, создан: 13.02.2013 00:36:24, изменен: 13.02.2013 00:36:24 Скрипт: Kарантин, Удалить, Удалить через BC x64 | ColumnHandler | Folder Size column handler | Copyright © 2010 | {04DAAD08-70EF-450E-834A-DCFAF9B48748} | Удалить C:\ProgramData\AllDup\KuShellExtension64.dll | 202,77 кб, rsAh, создан: 26.03.2024 21:59:00, изменен: 04.03.2023 13:14:18 Скрипт: Kарантин, Удалить, Удалить через BC x64 | !!KuShellExtension-{72F6A03F-7B17-4E65-AE37-666FC9024FA2} | | | {72F6A03F-7B17-4E65-AE37-666FC9024FA2} | Удалить C:\Program Files\AMD\CNext\CNext\atiacm64.dll | 1647,70 кб, rsAh, создан: 06.03.2025 15:35:30, изменен: 06.03.2025 15:35:30 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Catalyst Context Menu extension | AMD Software: Desktop Control Panel | Copyright (C) 2024 Advanced Micro Devices, Inc. | {5E2121EE-0300-11D4-8D3B-444553540000} | Удалить C:\Program Files\FolderSize\FolderSizeColumn.dll | 112,50 кб, rsAh, создан: 13.02.2013 00:36:24, изменен: 13.02.2013 00:36:24 Скрипт: Kарантин, Удалить, Удалить через BC x64 | ColumnHandler | Folder Size column handler | Copyright © 2010 | {04DAAD08-70EF-450E-834A-DCFAF9B48748} | Удалить Обнаружено элементов - 126, опознано как безопасные - 120
| | ||||||
| Имя файла | Редиректор | Наименование | Тип | Описание | Производитель
| Обнаружено элементов - 9, опознано как безопасные - 9
| | |||||
| Имя файла | Редиректор | Имя задания | Описание | Производитель | Путь | Командная строка
| C:\Program Files (x86)\Yandex\YandexBrowser\25.4.0.1973\service_update.exe | 4460,59 кб, rsAh, создан: 07.05.2025 20:52:30, изменен: 07.05.2025 20:52:30 Скрипт: Kарантин, Удалить, Удалить через BC x32 | Восстановление сервиса обновлений Яндекс Браузера.job | Скрипт: Удалить задание планировщика Yandex | Copyright (c) 2012-2025 YANDEX LLC. All Rights Reserved. | C:\WINDOWS\Task\ | --repair
| C:\Program Files (x86)\Yandex\YandexBrowser\25.4.0.1973\service_update.exe | 4460,59 кб, rsAh, создан: 07.05.2025 20:52:30, изменен: 07.05.2025 20:52:30 Скрипт: Kарантин, Удалить, Удалить через BC x32 | Системное обновление Браузера Яндекс.job | Скрипт: Удалить задание планировщика Yandex | Copyright (c) 2012-2025 YANDEX LLC. All Rights Reserved. | C:\WINDOWS\Task\ | --run-as-launcher
| C:\Program Files\Git\git-bash.exe | 135,39 кб, rsAh, создан: 21.10.2024 15:58:02, изменен: 17.03.2025 07:09:38 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Git for Windows Updater | Скрипт: Удалить задание планировщика Git for Windows | | C:\WINDOWS\system32\Tasks\ | "C:\Program Files\Git\git-bash.exe" --hide --no-needs-console --command=cmd\git.exe update-git-for-windows --quiet --gui
| --command=cmd\git.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Git for Windows Updater | Скрипт: Удалить задание планировщика | | C:\WINDOWS\system32\Tasks\ | "C:\Program Files\Git\git-bash.exe" --hide --no-needs-console --command=cmd\git.exe update-git-for-windows --quiet --gui
| -m:aeinv.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | MareBackup | Скрипт: Удалить задание планировщика | | C:\WINDOWS\system32\Tasks\Microsoft\Windows\Application Experience\ | %windir%\system32\compattelrunner.exe -m:aeinv.dll -f:UpdateSoftwareInventoryW invsvc
| -m:appraiser.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | MareBackup | Скрипт: Удалить задание планировщика | | C:\WINDOWS\system32\Tasks\Microsoft\Windows\Application Experience\ | %windir%\system32\compattelrunner.exe -m:appraiser.dll -f:DoScheduledTelemetryRun
| -m:aemarebackup.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | MareBackup | Скрипт: Удалить задание планировщика | | C:\WINDOWS\system32\Tasks\Microsoft\Windows\Application Experience\ | %windir%\system32\compattelrunner.exe -m:aemarebackup.dll -f:BackupMareData
| C:\Program Files\AMD\CIM\Bin64\InstallManagerApp.exe | 1006,70 кб, rsAh, создан: 13.05.2025 09:24:39, изменен: 06.03.2025 23:43:45 Скрипт: Kарантин, Удалить, Удалить через BC x64 | ModifyLinkUpdate | Скрипт: Удалить задание планировщика AMD Install Manager | Copyright (C) 2024 Advanced Micro Devices, Inc. | C:\WINDOWS\system32\Tasks\ | C:\Program Files\AMD\CIM\Bin64\InstallManagerApp.exe -UpdateCurrentUser
| C:\Program Files\AMD\CNext\CNext\cncmd.exe | 59,20 кб, rsAh, создан: 06.03.2025 15:35:32, изменен: 06.03.2025 15:35:32 Скрипт: Kарантин, Удалить, Удалить через BC x64 | StartCN | Скрипт: Удалить задание планировщика AMD Software Command Line Interface | Copyright (C) 2024 Advanced Micro Devices, Inc. | C:\WINDOWS\system32\Tasks\ | "C:\Program Files\AMD\CNext\CNext\cncmd.exe" startwithdelay
| C:\Program Files\AMD\CNext\CNext\RSServCmd.exe | 316,70 кб, rsAh, создан: 06.03.2025 15:34:56, изменен: 06.03.2025 15:34:56 Скрипт: Kарантин, Удалить, Удалить через BC x64 | StartDVR | Скрипт: Удалить задание планировщика Radeon Settings: Command Line Interface | Copyright (C) 2024 Advanced Micro Devices, Inc. | C:\WINDOWS\system32\Tasks\ | "C:\Program Files\AMD\CNext\CNext\RSServCmd.exe"
| C:\Program Files (x86)\Yandex\YandexBrowser\25.4.0.1973\service_update.exe | 4460,59 кб, rsAh, создан: 07.05.2025 20:52:30, изменен: 07.05.2025 20:52:30 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Восстановление сервиса обновлений Яндекс Браузера | Скрипт: Удалить задание планировщика Yandex | Copyright (c) 2012-2025 YANDEX LLC. All Rights Reserved. | C:\WINDOWS\system32\Tasks\ | C:\Program Files (x86)\Yandex\YandexBrowser\25.4.0.1973\service_update.exe --repair
| C:\Program Files (x86)\Yandex\YandexBrowser\25.4.0.1973\service_update.exe | 4460,59 кб, rsAh, создан: 07.05.2025 20:52:30, изменен: 07.05.2025 20:52:30 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Системное обновление Браузера Яндекс | Скрипт: Удалить задание планировщика Yandex | Copyright (c) 2012-2025 YANDEX LLC. All Rights Reserved. | C:\WINDOWS\system32\Tasks\ | C:\Program Files (x86)\Yandex\YandexBrowser\25.4.0.1973\service_update.exe --run-as-launcher
| Обнаружено элементов - 138, опознано как безопасные - 126
| | ||||||
| Поставщик | Статус | Исп. файл | Редиректор | Описание | Производитель | GUID
| Обнаружено элементов - 14, опознано как безопасные - 14
| | ||||||
| Protocol Name | Исп. файл | Редиректор | Описание | Производитель
| Обнаружено элементов - 28, опознано как безопасные - 28
| | ||||
| Порт | Статус | Remote Host | Remote Port | Приложение | Редиректор | Примечания | Описание | Производитель
| Порты TCP
| 445 | LISTENING | 0.0.0.0 | 0 | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| 1036 | LISTENING | 0.0.0.0 | 0 | services.exe [780] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| 5357 | LISTENING | 0.0.0.0 | 0 | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| 49665 | LISTENING | 0.0.0.0 | 0 | wininit.exe [712] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| 139 | LISTENING | 0.0.0.0 | 0 | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| 1041 | ESTABLISHED | 216.58.211.234 | 443 | c:\program files (x86)\google\chrome remote desktop\137.0.7151.5\remoting_host.exe [6556] | 72,09 кб, rsAh, создан: 30.04.2025 04:48:24, изменен: 30.04.2025 04:48:24 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Процесс хоста | © Google LLC, 2025. Все права защищены.
| 1070 | ESTABLISHED | 216.58.209.170 | 443 | c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe [8728] | 64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Google Drive | Copyright (C) 2025
| 1073 | CLOSE_WAIT | 216.58.209.170 | 443 | c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe [8728] | 64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Google Drive | Copyright (C) 2025
| 1080 | ESTABLISHED | 216.58.209.170 | 443 | c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe [8728] | 64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Google Drive | Copyright (C) 2025
| 1086 | TIME_WAIT | 216.58.211.234 | 443 | [0] | x64 | | |
| 1088 | ESTABLISHED | 216.58.209.170 | 443 | c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe [8728] | 64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Google Drive | Copyright (C) 2025
| 1089 | ESTABLISHED | 74.125.131.188 | 5228 | c:\program files\google\chrome\application\chrome.exe [9136] | 2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Google Chrome | Copyright 2025 Google LLC. All rights reserved.
| 1093 | ESTABLISHED | 64.233.163.95 | 443 | c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe [8728] | 64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Google Drive | Copyright (C) 2025
| 1116 | ESTABLISHED | 64.233.163.95 | 443 | c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe [8728] | 64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Google Drive | Copyright (C) 2025
| 1118 | ESTABLISHED | 216.58.211.234 | 443 | c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe [8728] | 64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Google Drive | Copyright (C) 2025
| 1121 | ESTABLISHED | 216.58.211.234 | 443 | c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe [8728] | 64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Google Drive | Copyright (C) 2025
| 1122 | TIME_WAIT | 216.58.211.234 | 443 | [0] | x64 | | |
| 1124 | ESTABLISHED | 216.58.211.234 | 443 | c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe [8728] | 64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Google Drive | Copyright (C) 2025
| 1128 | TIME_WAIT | 173.194.221.94 | 443 | [0] | x64 | | |
| 1129 | TIME_WAIT | 216.58.209.174 | 443 | [0] | x64 | | |
| 1130 | TIME_WAIT | 216.58.210.163 | 443 | [0] | x64 | | |
| 1135 | TIME_WAIT | 216.58.210.163 | 443 | [0] | x64 | | |
| 1140 | ESTABLISHED | 216.58.209.195 | 443 | c:\program files\google\chrome\application\chrome.exe [9136] | 2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Google Chrome | Copyright 2025 Google LLC. All rights reserved.
| 1141 | CLOSE_WAIT | 216.239.34.223 | 443 | c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe [8728] | 64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Google Drive | Copyright (C) 2025
| 1142 | ESTABLISHED | 216.58.209.195 | 443 | c:\program files\google\chrome\application\chrome.exe [9136] | 2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Google Chrome | Copyright 2025 Google LLC. All rights reserved.
| 1144 | CLOSE_WAIT | 216.239.34.223 | 443 | c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe [8728] | 64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Google Drive | Copyright (C) 2025
| 1145 | ESTABLISHED | 216.239.34.223 | 443 | c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe [8728] | 64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Google Drive | Copyright (C) 2025
| 1146 | CLOSE_WAIT | 216.239.34.223 | 443 | c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe [8728] | 64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Google Drive | Copyright (C) 2025
| 1147 | TIME_WAIT | 216.58.209.163 | 443 | [0] | x64 | | |
| 1148 | TIME_WAIT | 216.239.34.223 | 443 | [0] | x64 | | |
| 1149 | TIME_WAIT | 216.239.34.223 | 443 | [0] | x64 | | |
| 1164 | ESTABLISHED | 216.58.209.202 | 443 | c:\program files\google\chrome\application\chrome.exe [9136] | 2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Google Chrome | Copyright 2025 Google LLC. All rights reserved.
| 1165 | TIME_WAIT | 216.58.211.227 | 80 | [0] | x64 | | |
| 1166 | ESTABLISHED | 188.114.99.224 | 443 | c:\program files\google\chrome\application\chrome.exe [9136] | 2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Google Chrome | Copyright 2025 Google LLC. All rights reserved.
| 1167 | TIME_WAIT | 216.58.211.227 | 443 | [0] | x64 | | |
| 1168 | TIME_WAIT | 216.58.209.163 | 80 | [0] | x64 | | |
| 1169 | TIME_WAIT | 216.58.209.163 | 80 | [0] | x64 | | |
| 1170 | ESTABLISHED | 216.58.209.163 | 443 | c:\program files\google\chrome\application\chrome.exe [9136] | 2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Google Chrome | Copyright 2025 Google LLC. All rights reserved.
| 1171 | TIME_WAIT | 216.58.211.227 | 443 | [0] | x64 | | |
| 1172 | TIME_WAIT | 52.123.245.100 | 443 | [0] | x64 | | |
| 1173 | TIME_WAIT | 216.58.209.163 | 80 | [0] | x64 | | |
| 1174 | TIME_WAIT | 216.58.209.163 | 80 | [0] | x64 | | |
| 1175 | ESTABLISHED | 64.233.162.196 | 443 | c:\program files\google\chrome\application\chrome.exe [9136] | 2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Google Chrome | Copyright 2025 Google LLC. All rights reserved.
| 1177 | TIME_WAIT | 216.58.211.234 | 443 | [0] | x64 | | |
| 1178 | ESTABLISHED | 216.58.210.163 | 443 | c:\program files (x86)\microsoft\edge\application\msedge.exe [9356] | 3951,05 кб, rsAh, создан: 06.08.2021 01:41:46, изменен: 08.05.2025 09:56:35 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Microsoft Edge | Copyright Microsoft Corporation. All rights reserved.
| 1180 | ESTABLISHED | 216.58.211.234 | 443 | c:\program files (x86)\microsoft\edge\application\msedge.exe [9356] | 3951,05 кб, rsAh, создан: 06.08.2021 01:41:46, изменен: 08.05.2025 09:56:35 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Microsoft Edge | Copyright Microsoft Corporation. All rights reserved.
| 1181 | ESTABLISHED | 150.171.27.11 | 443 | c:\program files (x86)\microsoft\edge\application\msedge.exe [9356] | 3951,05 кб, rsAh, создан: 06.08.2021 01:41:46, изменен: 08.05.2025 09:56:35 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Microsoft Edge | Copyright Microsoft Corporation. All rights reserved.
| 1182 | ESTABLISHED | 216.58.211.234 | 443 | c:\program files (x86)\microsoft\edge\application\msedge.exe [9356] | 3951,05 кб, rsAh, создан: 06.08.2021 01:41:46, изменен: 08.05.2025 09:56:35 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Microsoft Edge | Copyright Microsoft Corporation. All rights reserved.
| 1184 | ESTABLISHED | 216.58.210.174 | 443 | c:\program files (x86)\microsoft\edge\application\msedge.exe [9356] | 3951,05 кб, rsAh, создан: 06.08.2021 01:41:46, изменен: 08.05.2025 09:56:35 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Microsoft Edge | Copyright Microsoft Corporation. All rights reserved.
| 1185 | ESTABLISHED | 150.171.28.11 | 443 | c:\program files (x86)\microsoft\edge\application\msedge.exe [9356] | 3951,05 кб, rsAh, создан: 06.08.2021 01:41:46, изменен: 08.05.2025 09:56:35 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Microsoft Edge | Copyright Microsoft Corporation. All rights reserved.
| 1187 | ESTABLISHED | 216.58.211.234 | 443 | c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe [8728] | 64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Google Drive | Copyright (C) 2025
| 1189 | ESTABLISHED | 216.58.211.234 | 443 | c:\program files\google\drive file stream\108.0.1.0\googledrivefs.exe [8728] | 64705,59 кб, rsAh, создан: 12.05.2025 18:54:18, изменен: 12.05.2025 18:54:18 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Google Drive | Copyright (C) 2025
| 1190 | ESTABLISHED | 35.201.74.77 | 443 | c:\program files\google\chrome\application\chrome.exe [9136] | 2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Google Chrome | Copyright 2025 Google LLC. All rights reserved.
| 1191 | ESTABLISHED | 74.125.205.94 | 443 | c:\program files\google\chrome\application\chrome.exe [9136] | 2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Google Chrome | Copyright 2025 Google LLC. All rights reserved.
| 1192 | ESTABLISHED | 209.85.233.95 | 443 | c:\program files\google\chrome\application\chrome.exe [9136] | 2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Google Chrome | Copyright 2025 Google LLC. All rights reserved.
| 1193 | ESTABLISHED | 64.233.164.101 | 443 | c:\program files\google\chrome\application\chrome.exe [9136] | 2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Google Chrome | Copyright 2025 Google LLC. All rights reserved.
| 1194 | ESTABLISHED | 193.168.131.10 | 443 | c:\program files\google\chrome\application\chrome.exe [9136] | 2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Google Chrome | Copyright 2025 Google LLC. All rights reserved.
| 1195 | ESTABLISHED | 23.61.237.234 | 80 | c:\program files\amd\cnext\cnext\radeonsoftware.exe [6024] | 33852,20 кб, rsAh, создан: 06.03.2025 15:35:48, изменен: 06.03.2025 15:35:48 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | AMD Software: Host Application | Copyright (C) 2024 Advanced Micro Devices, Inc.
| 1196 | ESTABLISHED | 2.21.188.106 | 80 | c:\program files\amd\cnext\cnext\radeonsoftware.exe [6024] | 33852,20 кб, rsAh, создан: 06.03.2025 15:35:48, изменен: 06.03.2025 15:35:48 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | AMD Software: Host Application | Copyright (C) 2024 Advanced Micro Devices, Inc.
| 1197 | ESTABLISHED | 23.61.237.234 | 443 | c:\program files\amd\cnext\cnext\radeonsoftware.exe [6024] | 33852,20 кб, rsAh, создан: 06.03.2025 15:35:48, изменен: 06.03.2025 15:35:48 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | AMD Software: Host Application | Copyright (C) 2024 Advanced Micro Devices, Inc.
| 1199 | ESTABLISHED | 23.61.237.234 | 80 | c:\program files\amd\cnext\cnext\radeonsoftware.exe [6024] | 33852,20 кб, rsAh, создан: 06.03.2025 15:35:48, изменен: 06.03.2025 15:35:48 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | AMD Software: Host Application | Copyright (C) 2024 Advanced Micro Devices, Inc.
| 1200 | ESTABLISHED | 23.61.237.234 | 443 | c:\program files\amd\cnext\cnext\radeonsoftware.exe [6024] | 33852,20 кб, rsAh, создан: 06.03.2025 15:35:48, изменен: 06.03.2025 15:35:48 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | AMD Software: Host Application | Copyright (C) 2024 Advanced Micro Devices, Inc.
| 1201 | ESTABLISHED | 2.21.188.106 | 443 | c:\program files\amd\cnext\cnext\radeonsoftware.exe [6024] | 33852,20 кб, rsAh, создан: 06.03.2025 15:35:48, изменен: 06.03.2025 15:35:48 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | AMD Software: Host Application | Copyright (C) 2024 Advanced Micro Devices, Inc.
| 1203 | ESTABLISHED | 35.156.183.68 | 443 | c:\program files\amd\cnext\cnext\radeonsoftware.exe [6024] | 33852,20 кб, rsAh, создан: 06.03.2025 15:35:48, изменен: 06.03.2025 15:35:48 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | AMD Software: Host Application | Copyright (C) 2024 Advanced Micro Devices, Inc.
| 1204 | ESTABLISHED | 104.18.43.172 | 443 | c:\program files\amd\cnext\cnext\radeonsoftware.exe [6024] | 33852,20 кб, rsAh, создан: 06.03.2025 15:35:48, изменен: 06.03.2025 15:35:48 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | AMD Software: Host Application | Copyright (C) 2024 Advanced Micro Devices, Inc.
| Порты UDP
| 5353 | LISTENING | -- | -- | c:\program files\google\chrome\application\chrome.exe [8764] | 2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Google Chrome | Copyright 2025 Google LLC. All rights reserved.
| 5353 | LISTENING | -- | -- | c:\program files (x86)\microsoft\edge\application\msedge.exe [8908] | 3951,05 кб, rsAh, создан: 06.08.2021 01:41:46, изменен: 08.05.2025 09:56:35 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Microsoft Edge | Copyright Microsoft Corporation. All rights reserved.
| 5353 | LISTENING | -- | -- | c:\program files\google\chrome\application\chrome.exe [8764] | 2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Google Chrome | Copyright 2025 Google LLC. All rights reserved.
| 5353 | LISTENING | -- | -- | c:\program files (x86)\microsoft\edge\application\msedge.exe [8908] | 3951,05 кб, rsAh, создан: 06.08.2021 01:41:46, изменен: 08.05.2025 09:56:35 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Microsoft Edge | Copyright Microsoft Corporation. All rights reserved.
| 50763 | LISTENING | -- | -- | c:\program files\google\chrome\application\chrome.exe [9136] | 2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Google Chrome | Copyright 2025 Google LLC. All rights reserved.
| 52099 | LISTENING | -- | -- | c:\program files\google\chrome\application\chrome.exe [9136] | 2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Google Chrome | Copyright 2025 Google LLC. All rights reserved.
| 58996 | LISTENING | -- | -- | c:\program files\google\chrome\application\chrome.exe [9136] | 2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Google Chrome | Copyright 2025 Google LLC. All rights reserved.
| 61487 | LISTENING | -- | -- | c:\program files\google\chrome\application\chrome.exe [9136] | 2988,59 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 06.05.2025 04:16:25 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Google Chrome | Copyright 2025 Google LLC. All rights reserved.
| 137 | LISTENING | -- | -- | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| 138 | LISTENING | -- | -- | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| Обнаружено элементов - 100, опознано как безопасные - 25
| | ||||||||||||||||||||||||
| Имя файла | Редиректор | Описание | Производитель | CLSID | URL загрузки
| Обнаружено элементов - 0, опознано как безопасные - 0
| | ||||||
| Имя файла | Редиректор | Описание | Производитель
| Обнаружено элементов - 34, опознано как безопасные - 34
| | ||||||
| Имя файла | Редиректор | Описание | Производитель | CLSID
| C:\Program Files\Google\Chrome\Application\136.0.7103.93\Installer\chrmstp.exe | 6161,59 кб, rsAh, создан: 10.05.2025 15:40:08, изменен: 10.05.2025 15:39:34 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Google Chrome Installer | Copyright 2025 Google LLC. All rights reserved. | {8A69D345-D564-463c-AFF1-A69D9E530F96} | Удалить C:\Program Files (x86)\Microsoft\Edge\Application\136.0.3240.64\Installer\setup.exe | 7140,58 кб, rsAh, создан: 10.05.2025 15:41:23, изменен: 10.05.2025 15:40:30 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Microsoft Edge Installer | Copyright Microsoft Corporation. All rights reserved. | {9459C573-B17A-45AE-9F64-1857B5D58CEE} | Удалить C:\Program Files\Google\Chrome\Application\136.0.7103.93\Installer\chrmstp.exe | 6161,59 кб, rsAh, создан: 10.05.2025 15:40:08, изменен: 10.05.2025 15:39:34 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Google Chrome Installer | Copyright 2025 Google LLC. All rights reserved. | {8A69D345-D564-463c-AFF1-A69D9E530F96} | Удалить C:\Program Files (x86)\Microsoft\Edge\Application\136.0.3240.64\Installer\setup.exe | 7140,58 кб, rsAh, создан: 10.05.2025 15:41:23, изменен: 10.05.2025 15:40:30 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Microsoft Edge Installer | Copyright Microsoft Corporation. All rights reserved. | {9459C573-B17A-45AE-9F64-1857B5D58CEE} | Удалить Обнаружено элементов - 22, опознано как безопасные - 18
| | ||||||
| Запись файла Hosts |
| Имя файла | Редиректор | Тип | Описание | Производитель | CLSID
| Обнаружено элементов - 54, опознано как безопасные - 54
| | ||||||
| Сетевое имя | Путь | Примечания
| E Миша | E:\ |
| PROGRAMS | E:\УСТАНОВЩИКИ\PROGRAMS |
| Users | C:\Users |
| Светик | C:\Users\Светик |
| Canon MF3010 | Canon MF3010,LocalsplOnly | Canon MF3010
| print$ | C:\Windows\system32\spool\drivers | Драйверы принтеров
| C$ | C:\ | Стандартный общий ресурс
| E$ | E:\ | Стандартный общий ресурс
| D$ | D:\ | Стандартный общий ресурс
| ADMIN$ | C:\WINDOWS | Удаленный Admin
| IPC$ | | Удаленный IPC
| |
| Идентификатор задания | Имя задания | Статус | URL или имя загружаемого файла | Имя сохраняемого файла | Приложение, вызываемое при завершении задания
| {F162BEBF-6838-4116-AC91-D2BAC5593497} | MozillaUpdate 308046B0AF4A39CB | TRANSFERRED | https://download-installer.cdn.mozilla.net/pub/firefox/releases/138.0.3/update/win64/ru/firefox-138.0.1-138.0.3.partial.mar | C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar | | {BBFDDAB7-90D8-4EA2-9299-7E15041D669A} | MozillaUpdate 308046B0AF4A39CB | TRANSFERRED | https://download-installer.cdn.mozilla.net/pub/firefox/releases/138.0.3/update/win64/ru/firefox-138.0.1-138.0.3.partial.mar | C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar | | |
| Файл | Редиректор | Описание | Тип |
Протокол утилиты AVZ версии 6.00 Сканирование запущено в 14.05.2025 09:43:46 Загружена база: сигнатуры - 297569, нейропрофили - 2, микропрограммы лечения - 56, база от 13.05.2025 04:00 Загружены микропрограммы эвристики: 420 Загружены микропрограммы ИПУ: 10 Загружены цифровые подписи системных файлов: 1495945 Режим эвристического анализатора: Максимальный уровень эвристики Режим лечения: выключено Версия Windows: 10.0.19045, "Windows 10 Pro" (Windows 10 Pro) x64, дата инсталляции 03.04.2025 20:58:51 ; AVZ работает с правами администратора (+) Восстановление системы: включено 1. Поиск RootKit и программ, перехватывающих функции API 1.1 Поиск перехватчиков API, работающих в UserMode Анализ kernel32.dll, таблица экспорта найдена в секции .rdata Анализ ntdll.dll, таблица экспорта найдена в секции .text Анализ user32.dll, таблица экспорта найдена в секции .text Анализ advapi32.dll, таблица экспорта найдена в секции .text Анализ ws2_32.dll, таблица экспорта найдена в секции .text Анализ wininet.dll, таблица экспорта найдена в секции .text Анализ rasapi32.dll, таблица экспорта найдена в секции .text Анализ urlmon.dll, таблица экспорта найдена в секции .text Анализ netapi32.dll, таблица экспорта найдена в секции .text 1.4 Поиск маскировки процессов и драйверов Проверка не производится, так как не установлен драйвер мониторинга AVZPM 2. Проверка памяти Количество найденных процессов: 180 Анализатор - изучается процесс 4660 C:\Program Files (x86)\Google\Chrome Remote Desktop\137.0.7151.5\remoting_host.exe [ES]:Может работать с сетью [ES]:Приложение не имеет видимых окон Анализатор - изучается процесс 6556 C:\Program Files (x86)\Google\Chrome Remote Desktop\137.0.7151.5\remoting_host.exe [ES]:Может работать с сетью [ES]:Приложение не имеет видимых окон [ES]:Загружает DLL RASAPI - возможно, может работать с дозвонкой ? Количество загруженных модулей: 125 Проверка памяти завершена 3. Сканирование дисков 4. Проверка Winsock Layered Service Provider (SPI/LSP) Настройки LSP проверены. Ошибок не обнаружено 5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL) Проверка отключена пользователем 6. Поиск открытых портов TCP/UDP, используемых вредоносными программами Проверка отключена пользователем 7. Эвристичеcкая проверка системы Проверка завершена 8. Поиск потенциальных уязвимостей >> Службы: разрешена потенциально опасная служба TermService (Службы удаленных рабочих столов) > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)! >> Безопасность: разрешен автозапуск программ с CDROM >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...) >> Безопасность: к ПК разрешен доступ анонимного пользователя >> Безопасность: Разрешена отправка приглашений удаленному помощнику Проверка завершена 9. Мастер поиска и устранения проблем >> Заблокирована настройка автоматического обновления >> Таймаут завершения процессов находится за пределами допустимых значений >> Разрешен автозапуск с HDD >> Разрешен автозапуск с сетевых дисков >> Разрешен автозапуск со сменных носителей Проверка завершена Просканировано файлов: 305, извлечено из архивов: 0, найдено вредоносных программ 0, подозрений - 0 Сканирование завершено в 14.05.2025 09:44:48 Сканирование длилось 00:01:08 Выполняется исследование системы Диагностика сети DNS and Ping test Host="yandex.ru", IP="77.88.55.88,5.255.255.77,77.88.44.55", Ping=OK (0,27,77.88.55.88) Host="google.ru", IP="216.58.211.227", Ping=OK (0,36,216.58.211.227) Host="google.com", IP="216.58.209.174", Ping=OK (0,36,216.58.209.174) Host="www.kaspersky.com", IP="185.85.15.46", Ping=OK (0,57,185.85.15.46) Host="www.kaspersky.ru", IP="93.159.228.40", Ping=Error (11010,0,0.0.0.0) Host="dnl-03.geo.kaspersky.com", IP="46.46.184.59", Ping=OK (0,22,46.46.184.59) Host="dnl-11.geo.kaspersky.com", IP="95.167.139.13", Ping=OK (0,32,95.167.139.13) Host="activation-v2.kaspersky.com", IP="94.158.243.50,212.5.89.37", Ping=Error (11010,0,0.0.0.0) Host="odnoklassniki.ru", IP="5.61.23.11,217.20.147.1,217.20.155.13", Ping=OK (0,24,5.61.23.11) Host="vk.com", IP="87.240.129.133,87.240.132.72,93.186.225.194,87.240.137.164,87.240.132.78,...", Ping=OK (0,35,87.240.129.133) Host="vkontakte.ru", IP="87.240.129.133,87.240.132.78,87.240.132.72,87.240.132.67,87.240.137.164,...", Ping=OK (0,35,87.240.129.133) Host="twitter.com", IP="162.159.140.229,172.66.0.227", Ping=OK (0,40,162.159.140.229) Host="facebook.com", IP="157.240.205.35", Ping=Error (11010,0,0.0.0.0) Host="ru-ru.facebook.com", IP="157.240.205.1", Ping=Error (11010,0,0.0.0.0) Network IE settings IE setting AutoConfigURL= IE setting AutoConfigProxy= IE setting ProxyOverride= IE setting ProxyServer= IE setting Internet\ManualProxies= Network TCP/IP settings Interface: "Ethernet 5" IPAddress = "192.168.1.107" DHCPIPAddress = "192.168.1.107" SubnetMask = "255.255.255.0" DHCPSubnetMask = "255.255.255.0" DefaultGateway = "" NameServer = "" Domain = "" DhcpServer = "192.168.1.254" Interface: "Ethernet 8" IPAddress = "192.168.1.107" DHCPIPAddress = "192.168.1.107" SubnetMask = "255.255.255.0" DHCPSubnetMask = "255.255.255.0" DefaultGateway = "" NameServer = "" Domain = "" DhcpServer = "192.168.1.254" Network Persistent Routes