Протокол исследования системы

AVZ 4.39 http://z-oleg.com/secur/avz/

Список процессов

Имя файлаPIDОписаниеCopyrightMD5Информация
c:\program files\avg\avg2013\avgfws.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
616AVG Firewall ServiceCopyright (C) 2012 AVG Technologies CZ, s.r.o.??1309.55 кб, rsAh,
создан: 02.11.2012 01:08:48,
изменен: 02.11.2012 01:08:48
Командная строка:
"C:\Program Files\AVG\AVG2013\avgfws.exe"
c:\progra~1\avg\avg2013\avgrsx.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1260AVG Resident Shield ServiceCopyright (C) 2012 AVG Technologies CZ, s.r.o.??709.62 кб, rsAh,
создан: 30.10.2012 05:59:56,
изменен: 30.10.2012 05:59:56
Командная строка:
C:\PROGRA~1\AVG\AVG2013\avgrsx.exe /boot
c:\program files\avg\avg2013\avgwdsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2180AVG Watchdog ServiceCopyright (C) 2012 AVG Technologies CZ, s.r.o.??192.05 кб, rsAh,
создан: 22.10.2012 14:05:08,
изменен: 22.10.2012 14:05:08
Командная строка:
"C:\Program Files\AVG\AVG2013\avgwdsvc.exe"
c:\program files\mail.ru\agent\magent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1496Mail.Ru АгентCopyright (C) 2001 - 2012??17991.56 кб, rsAh,
создан: 22.11.2012 22:55:56,
изменен: 22.11.2012 22:55:56
Командная строка:
"C:\Program Files\Mail.Ru\Agent\magent.exe" -LM
Обнаружено:56, из них опознаны как безопасные 55
Имя модуляHandleОписаниеCopyrightMD5Используется процессами
C:\Program Files\AVG\AVG2013\avgfwcfg3dllx.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1806761984AVG Firewall Configuration LibraryCopyright (C) 2012 AVG Technologies CZ, s.r.o.--616
C:\Program Files\AVG\AVG2013\avgscanx.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1831665664AVG Scanning ModuleCopyright (C) 2012 AVG Technologies CZ, s.r.o.--2180
C:\PROGRA~1\AVG\AVG2013\avgchjwx.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1799487488AVG Scanning Cache ModuleCopyright (C) 2012 AVG Technologies CZ, s.r.o.--1260
Обнаружено модулей:509, из них опознаны как безопасные 506

Модули пространства ядра

МодульБазовый адресРазмер в памятиОписаниеПроизводитель
C:\WINDOWS\system32\Drivers\avgrkx86.sys
Скрипт: Kарантин, Удалить, Удалить через BC
F7717000007000 (28672)AVG Anti-Rootkit DriverCopyright © 2012 AVG Technologies CZ, s.r.o.
C:\WINDOWS\System32\Drivers\dump_atapi.sys
Скрипт: Kарантин, Удалить, Удалить через BC
B4677000018000 (98304)
C:\WINDOWS\System32\Drivers\dump_WMILIB.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
F79AF000002000 (8192)
C:\WINDOWS\system32\Drivers\sptd.sys
Скрипт: Kарантин, Удалить, Удалить через BC
F74C6000110000 (1114112)
Обнаружено модулей - 132, опознано как безопасные - 128

Службы

СлужбаОписаниеСтатусФайлГруппаЗависимости
McComponentHostService
Служба: Стоп, Удалить, Отключить, Удалить через BC
McAfee Security Scan Component Host ServiceНе запущенC:\Program Files\McAfee Security Scan\3.0.285\McCHSvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 RPCSS
Обнаружено - 111, опознано как безопасные - 110

Драйверы

СлужбаОписаниеСтатусФайлГруппаЗависимости
Avgrkx86
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
AVG Anti-Rootkit DriverРаботаетC:\WINDOWS\system32\DRIVERS\avgrkx86.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
sptd
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
sptdРаботаетC:\WINDOWS\SystemRoot\System32\Drivers\sptd.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Boot Bus Extender 
Abiosdsk
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
AbiosdskНе запущенAbiosdsk.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Primary disk 
abp480n5
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
abp480n5Не запущенabp480n5.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
adpu160m
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
adpu160mНе запущенadpu160m.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Aha154x
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Aha154xНе запущенAha154x.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
aic78u2
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
aic78u2Не запущенaic78u2.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
aic78xx
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
aic78xxНе запущенaic78xx.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
AliIde
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
AliIdeНе запущенAliIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
amsint
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
amsintНе запущенamsint.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
asc
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ascНе запущенasc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
asc3350p
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
asc3350pНе запущенasc3350p.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
asc3550
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
asc3550Не запущенasc3550.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Atdisk
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
AtdiskНе запущенAtdisk.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Primary disk 
cd20xrnt
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
cd20xrntНе запущенcd20xrnt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Changer
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ChangerНе запущенChanger.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Filter 
CmdIde
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
CmdIdeНе запущенCmdIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
Cpqarray
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
CpqarrayНе запущенCpqarray.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
dac960nt
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
dac960ntНе запущенdac960nt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
dpti2o
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
dpti2oНе запущенdpti2o.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ew_hwusbdev
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Huawei MobileBroadband USB PNP DeviceНе запущенC:\WINDOWS\system32\DRIVERS\ew_hwusbdev.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
ew_usbenumfilter
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
huawei_CompositeFilterНе запущенC:\WINDOWS\system32\DRIVERS\ew_usbenumfilter.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PNP Filter 
ewusbnet
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
HUAWEI USB-NDIS miniportНе запущенC:\WINDOWS\system32\DRIVERS\ewusbnet.sys
Скрипт: Kарантин, Удалить, Удалить через BC
NDIS 
GMSIPCI
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
GMSIPCIНе запущенJ:\INSTALL\GMSIPCI.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
  
hpn
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
hpnНе запущенhpn.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
huawei_cdcacm
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
huawei_cdcacmНе запущенC:\WINDOWS\system32\DRIVERS\ew_jucdcacm.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
huawei_cdcecm
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
huawei_cdcecmНе запущенC:\WINDOWS\system32\DRIVERS\ew_jucdcecm.sys
Скрипт: Kарантин, Удалить, Удалить через BC
NDIS 
huawei_enumerator
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
huawei_enumeratorНе запущенC:\WINDOWS\system32\DRIVERS\ew_jubusenum.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Base 
huawei_ext_ctrl
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
huawei_ext_ctrlНе запущенC:\WINDOWS\system32\DRIVERS\ew_juextctrl.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
hwdatacard
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Huawei DataCard USB Modem and USB SerialНе запущенC:\WINDOWS\system32\DRIVERS\ewusbmdm.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
hwusbdev
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Huawei DataCard USB PNP DeviceНе запущенC:\WINDOWS\system32\DRIVERS\ewusbdev.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
i2omgmt
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
i2omgmtНе запущенi2omgmt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI Class 
i2omp
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
i2ompНе запущенi2omp.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ini910u
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ini910uНе запущенini910u.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
IntelIde
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
IntelIdeНе запущенIntelIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
lbrtfdc
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
lbrtfdcНе запущенlbrtfdc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
mraid35x
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
mraid35xНе запущенmraid35x.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
PCIDump
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
PCIDumpНе запущенPCIDump.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PCI Configuration 
PDCOMP
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
PDCOMPНе запущенPDCOMP.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
PDFRAME
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
PDFRAMEНе запущенPDFRAME.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
PDRELI
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
PDRELIНе запущенPDRELI.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
PDRFRAME
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
PDRFRAMEНе запущенPDRFRAME.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
perc2
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
perc2Не запущенperc2.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
perc2hib
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
perc2hibНе запущенperc2hib.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Filter 
ql1080
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ql1080Не запущенql1080.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Ql10wnt
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Ql10wntНе запущенQl10wnt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ql12160
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ql12160Не запущенql12160.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ql1240
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ql1240Не запущенql1240.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ql1280
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ql1280Не запущенql1280.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Simbad
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
SimbadНе запущенSimbad.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Filter 
Sparrow
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
SparrowНе запущенSparrow.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
sym_hi
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
sym_hiНе запущенsym_hi.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
sym_u3
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
sym_u3Не запущенsym_u3.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
symc810
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
symc810Не запущенsymc810.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
symc8xx
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
symc8xxНе запущенsymc8xx.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
TosIde
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
TosIdeНе запущенTosIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
ultra
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ultraНе запущенultra.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ViaIde
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ViaIdeНе запущенViaIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
WDICA
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
WDICAНе запущенWDICA.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
Обнаружено - 204, опознано как безопасные - 145

Автозапуск

Имя файлаСтатусМетод запускаОписание
C:\Program Files\Mail.Ru\Agent\magent.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, MAgent
Удалить
C:\Program Files\Mail.Ru\Agent\magent.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\admin\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\admin\Application Data\Microsoft\Internet Explorer\Quick Launch\Mail.Ru Агент.lnk,
C:\WINDOWS\System32\Drivers\AliIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\aliide, EventMessageFile
C:\WINDOWS\System32\Drivers\CmdIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\cmdide, EventMessageFile
C:\WINDOWS\System32\Drivers\IntelIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\intelide, EventMessageFile
C:\WINDOWS\System32\Drivers\TosIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\toside, EventMessageFile
C:\WINDOWS\System32\Drivers\ViaIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\viaide, EventMessageFile
C:\WINDOWS\System32\Drivers\lbrtfdc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\lbrtfdc, EventMessageFile
C:\WINDOWS\System32\PrintFilterPipelineSvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\PrintFilterPipelineSvc, EventMessageFile
C:\WINDOWS\System32\drivers\ew_jucdcacm.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\huawei_cdcacm, EventMessageFile
C:\WINDOWS\System32\hidserv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\HidServ\Parameters, ServiceDll
Удалить
C:\WINDOWS\System32\igmpv2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\IGMPv2, EventMessageFile
C:\WINDOWS\System32\ipbootp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\IPBOOTP, EventMessageFile
C:\WINDOWS\System32\iprip2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\IPRIP2, EventMessageFile
C:\WINDOWS\System32\ospf.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\OSPF, EventMessageFile
C:\WINDOWS\System32\ospfmib.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\OSPFMib, EventMessageFile
C:\WINDOWS\System32\polagent.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\PolicyAgent, EventMessageFile
C:\WINDOWS\System32\tssdis.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\TermServSessDir, EventMessageFile
C:\WINDOWS\system32\KB905474\wgasetup.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\WgaSetup, EventMessageFile
C:\WINDOWS\system32\MsSip1.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPackages\MS Subjects 1, $DLL
Удалить
C:\WINDOWS\system32\MsSip2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPackages\MS Subjects 2, $DLL
Удалить
C:\WINDOWS\system32\MsSip3.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPackages\MS Subjects 3, $DLL
Удалить
C:\WINDOWS\system32\psxss.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Posix
C:\WINDOWS\system32\stisvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System, EventMessageFile
kbd101.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\i8042prt\Parameters, LayerDriver JPN
Удалить
kbd101a.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\i8042prt\Parameters, LayerDriver KOR
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, .DEFAULT\Control Panel\IOProcs, MVB
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-19\Control Panel\IOProcs, MVB
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-20\Control Panel\IOProcs, MVB
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-18\Control Panel\IOProcs, MVB
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Control Panel\IOProcs, MVB
Удалить
vgafix.fon
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, fixedfon.fon
Удалить
vgaoem.fon
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, oemfonts.fon
Удалить
vgasys.fon
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, fonts.fon
Удалить
Обнаружено элементов автозапуска - 917, опознано как безопасные - 883

Модули расширения Internet Explorer (BHO, панели ...)

Имя файлаТипОписаниеПроизводительCLSID
Модуль расширения{2EAF5BB1-070F-11D3-9307-00C04FAE2D4F}
Удалить
Модуль расширения{2EAF5BB2-070F-11D3-9307-00C04FAE2D4F}
Удалить
C:\Program Files\Mail.Ru\Agent\magent.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Модуль расширенияMail.Ru АгентCopyright (C) 2001 - 2012{7558B7E5-7B26-4201-BEDB-00D5FF534523}
Удалить
Обнаружено элементов - 18, опознано как безопасные - 15

Модули расширения проводника

Имя файлаНазначениеОписаниеПроизводительCLSID
Расширение CPL панорамирования дисплея{42071714-76d4-11d1-8b24-00a0c9068ff3}
Удалить
Расширения оболочки для сжатия файлов{764BF0E1-F219-11ce-972D-00AA00A14F56}
Удалить
Контекстное меню шифрования{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}
Удалить
Панель задач и меню ''Пуск''{0DF44EAA-FF21-4412-828E-260A8728E7F1}
Удалить
Учетные записи пользователей{7A9D77BD-5403-11d2-8785-2E0420524153}
Удалить
HashTab Context Menu{B1883831-F0D8-4453-8245-EEAAD866DD6E}
Удалить
AVG Find Extension{9F97547E-460A-42C5-AE0C-81C61FFAEBC3}
Удалить
IE User Assist{FAC3CBF6-8697-43d0-BAB9-DCD1FCE19D75}
Удалить
Microsoft Browser Architecture{BC476F4C-D9D7-4100-8D4E-E043F6DEC409}
Удалить
Обнаружено элементов - 234, опознано как безопасные - 225

Модули расширения системы печати (мониторы печати, провайдеры)

Имя файлаТипНаименованиеОписаниеПроизводитель
Обнаружено элементов - 10, опознано как безопасные - 10

Задания планировщика задач Task Scheduler

Имя файлаИмя заданияСостояние заданияОписаниеПроизводитель
Обнаружено элементов - 0, опознано как безопасные - 0

Настройки SPI/LSP

Поставщики пространства имен (NSP)
ПоставщикСтатусИсп. файлОписаниеGUID
Обнаружено - 5, опознано как безопасные - 5
Поставщики транспортных протоколов (TSP, LSP)
ПоставщикИсп. файлОписание
Обнаружено - 28, опознано как безопасные - 28
Результаты автоматического анализа настроек SPI
Настройки LSP проверены. Ошибок не обнаружено

Порты TCP/UDP

ПортСтатусRemote HostRemote PortПриложениеПримечания
Порты TCP
7LISTENING0.0.0.038990[2660] c:\windows\system32\tcpsvcs.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
9LISTENING0.0.0.063736[2660] c:\windows\system32\tcpsvcs.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
13LISTENING0.0.0.051441[2660] c:\windows\system32\tcpsvcs.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
17LISTENING0.0.0.068[2660] c:\windows\system32\tcpsvcs.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
19LISTENING0.0.0.047274[2660] c:\windows\system32\tcpsvcs.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
25LISTENING0.0.0.024820[2384] c:\windows\system32\inetsrv\inetinfo.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
80LISTENING0.0.0.02240[2384] c:\windows\system32\inetsrv\inetinfo.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
135LISTENING0.0.0.039122[1876] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
139LISTENING0.0.0.037084[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
443LISTENING0.0.0.018675[2384] c:\windows\system32\inetsrv\inetinfo.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
445LISTENING0.0.0.038930[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
990LISTENING0.0.0.055386[928] c:\progra~1\micros~2\rapimgr.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1025LISTENING0.0.0.037044[2384] c:\windows\system32\inetsrv\inetinfo.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1040LISTENING0.0.0.02288[812] c:\windows\system32\alg.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1042ESTABLISHED94.100.189.1872041[1496] c:\program files\mail.ru\agent\magent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1051ESTABLISHED195.239.111.95222[776] c:\program files\qip 2012\qip.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1056ESTABLISHED94.100.187.202041[776] c:\program files\qip 2012\qip.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1057ESTABLISHED94.100.187.822041[776] c:\program files\qip 2012\qip.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1075ESTABLISHED64.12.30.55190[776] c:\program files\qip 2012\qip.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1158ESTABLISHED78.141.179.1612350[3556] c:\program files\skype\phone\skype.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1160ESTABLISHED157.55.56.14340035[3556] c:\program files\skype\phone\skype.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1162ESTABLISHED157.56.192.53443[3556] c:\program files\skype\phone\skype.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2150ESTABLISHED127.0.0.12151[3484] c:\program files\mozilla firefox\firefox.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2151ESTABLISHED127.0.0.12150[3484] c:\program files\mozilla firefox\firefox.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2152ESTABLISHED127.0.0.12153[3484] c:\program files\mozilla firefox\firefox.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2153ESTABLISHED127.0.0.12152[3484] c:\program files\mozilla firefox\firefox.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3214ESTABLISHED95.53.98.25417278[3556] c:\program files\skype\phone\skype.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3599CLOSE_WAIT89.108.67.19080[2864] c:\documents and settings\admin\Рабочий стол\програмки\avz4\avz.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3637TIME_WAIT213.180.204.6380[0]   
3642TIME_WAIT213.180.193.1180[0]   
3649TIME_WAIT213.180.193.1180[0]   
3660TIME_WAIT87.240.143.7080[0]   
3662TIME_WAIT74.125.34.4680[0]   
3668TIME_WAIT90.150.4.88443[0]   
3674TIME_WAIT173.194.71.95443[0]   
3675TIME_WAIT173.194.37.126443[0]   
3676TIME_WAIT173.194.71.95443[0]   
3678TIME_WAIT87.240.143.7080[0]   
3679TIME_WAIT87.240.156.169443[0]   
3682TIME_WAIT87.240.143.7080[0]   
3684TIME_WAIT87.240.143.7080[0]   
3685TIME_WAIT87.240.143.7080[0]   
3687TIME_WAIT79.174.68.22380[0]   
3691ESTABLISHED87.240.141.4280[776] c:\program files\qip 2012\qip.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5060LISTENING0.0.0.026729[776] c:\program files\qip 2012\qip.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5152LISTENING0.0.0.020657[2404] c:\program files\java\jre7\bin\jqs.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5679LISTENING0.0.0.057571[1736] c:\program files\microsoft activesync\wcescomm.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
7438LISTENING0.0.0.08392[1736] c:\program files\microsoft activesync\wcescomm.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
28839LISTENING0.0.0.057[3556] c:\program files\skype\phone\skype.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
Порты UDP
7LISTENING----[2660] c:\windows\system32\tcpsvcs.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
9LISTENING----[2660] c:\windows\system32\tcpsvcs.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
13LISTENING----[2660] c:\windows\system32\tcpsvcs.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
17LISTENING----[2660] c:\windows\system32\tcpsvcs.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
19LISTENING----[2660] c:\windows\system32\tcpsvcs.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
123LISTENING----[2032] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
123LISTENING----[2032] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
137LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
138LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
161LISTENING----[2872] c:\windows\system32\snmp.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
443LISTENING----[3556] c:\program files\skype\phone\skype.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
445LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
520LISTENING----[2032] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1058LISTENING----[3556] c:\program files\skype\phone\skype.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1161LISTENING----[3556] c:\program files\skype\phone\skype.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1237LISTENING----[776] c:\program files\qip 2012\qip.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----[460] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----[460] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3456LISTENING----[2384] c:\windows\system32\inetsrv\inetinfo.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4000LISTENING----[776] c:\program files\qip 2012\qip.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4001LISTENING----[776] c:\program files\qip 2012\qip.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4002LISTENING----[776] c:\program files\qip 2012\qip.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4003LISTENING----[776] c:\program files\qip 2012\qip.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4004LISTENING----[776] c:\program files\qip 2012\qip.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4005LISTENING----[776] c:\program files\qip 2012\qip.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4006LISTENING----[776] c:\program files\qip 2012\qip.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4007LISTENING----[776] c:\program files\qip 2012\qip.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5060LISTENING----[776] c:\program files\qip 2012\qip.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
28839LISTENING----[3556] c:\program files\skype\phone\skype.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 

Downloaded Program Files (DPF)

Имя файлаОписаниеПроизводительCLSIDURL загрузки
Обнаружено элементов - 0, опознано как безопасные - 0

Апплеты панели управления (CPL)

Имя файлаОписаниеПроизводитель
Обнаружено элементов - 33, опознано как безопасные - 33

Active Setup

Имя файлаОписаниеПроизводительCLSID
C:\WINDOWS\system32\hidec
Скрипт: Kарантин, Удалить, Удалить через BC
Windows Sidebar
Удалить
Обнаружено элементов - 20, опознано как безопасные - 19

Файл HOSTS

Запись файла Hosts
127.0.0.1       localhost
Очистка файла Hosts

Протоколы и обработчики

Имя файлаТипОписаниеПроизводительCLSID
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
Удалить
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
Удалить
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
Удалить
Обнаружено элементов - 32, опознано как безопасные - 29

Подозрительные объекты

ФайлОписаниеТип
C:\WINDOWS\system32\Drivers\sptd.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение на RootKitПерехватчик KernelMode
C:\WINDOWS\system32\DRIVERS\avgidsshimx.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение на RootKitПерехватчик KernelMode
C:\WINDOWS\system32\drivers\avgtpx86.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение на RootKitПерехватчик KernelMode


Протокол антивирусной утилиты AVZ версии 4.39
Сканирование запущено в 11.12.2012 22:26:42
Загружена база: сигнатуры - 297614, нейропрофили - 2, микропрограммы лечения - 56, база от 11.12.2012 16:00
Загружены микропрограммы эвристики: 399
Загружены микропрограммы ИПУ: 9
Загружены цифровые подписи системных файлов: 477267
Режим эвристического анализатора: Средний уровень эвристики
Режим лечения: включено
Версия Windows: 5.1.2600, Service Pack 3 ; AVZ работает с правами администратора
Восстановление системы: включено
1. Поиск RootKit и программ, перехватывающих функции API
1.1 Поиск перехватчиков API, работающих в UserMode
 Анализ kernel32.dll, таблица экспорта найдена в секции .text
 Анализ ntdll.dll, таблица экспорта найдена в секции .text
 Анализ user32.dll, таблица экспорта найдена в секции .text
 Анализ advapi32.dll, таблица экспорта найдена в секции .text
 Анализ ws2_32.dll, таблица экспорта найдена в секции .text
 Анализ wininet.dll, таблица экспорта найдена в секции .text
 Анализ rasapi32.dll, таблица экспорта найдена в секции .text
 Анализ urlmon.dll, таблица экспорта найдена в секции .text
 Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.2 Поиск перехватчиков API, работающих в KernelMode
 Драйвер успешно загружен
 SDT найдена (RVA=08B520)
 Ядро ntoskrnl.exe обнаружено в памяти по адресу 804D7000
   SDT = 80562520
   KiST = 804E48D0 (284)
Функция NtCreateKey (29) перехвачена (80578ABE->F7503FA0), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtEnumerateKey (47) перехвачена (8057F00A->F7537698), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtEnumerateValueKey (49) перехвачена (8059023A->F7537A26), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtNotifyChangeKey (6F) перехвачена (805E4E5E->B4A7B14A), перехватчик C:\WINDOWS\system32\DRIVERS\avgidsshimx.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtNotifyChangeMultipleKeys (70) перехвачена (805E4C70->B4A7B21A), перехватчик C:\WINDOWS\system32\DRIVERS\avgidsshimx.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtOpenKey (77) перехвачена (80572BDF->F7503F80), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtOpenProcess (7A) перехвачена (8057F942->B4A7AD7C), перехватчик C:\WINDOWS\system32\DRIVERS\avgidsshimx.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtQueryKey (A0) перехвачена (8057EC0A->F7537AFE), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtQueryValueKey (B1) перехвачена (80572F19->B7B981EA), перехватчик C:\WINDOWS\system32\drivers\avgtpx86.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtSetValueKey (F7) перехвачена (80580090->F7537B90), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtSuspendProcess (FD) перехвачена (80637B6B->B4A7AF6A), перехватчик C:\WINDOWS\system32\DRIVERS\avgidsshimx.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtSuspendThread (FE) перехвачена (80637A87->B4A7B000), перехватчик C:\WINDOWS\system32\DRIVERS\avgidsshimx.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtTerminateProcess (101) перехвачена (8058E8B9->B4A7AE32), перехватчик C:\WINDOWS\system32\DRIVERS\avgidsshimx.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtTerminateThread (102) перехвачена (8058496E->B4A7AECE), перехватчик C:\WINDOWS\system32\DRIVERS\avgidsshimx.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtWriteVirtualMemory (115) перехвачена (805875F7->B4A7B09C), перехватчик C:\WINDOWS\system32\DRIVERS\avgidsshimx.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Проверено функций: 284, перехвачено: 15, восстановлено: 15
1.3 Проверка IDT и SYSENTER
 Анализ для процессора 1
 Анализ для процессора 2
CmpCallCallBacks = 001454C4
Disable callback OK
 Проверка IDT и SYSENTER завершена
1.4 Поиск маскировки процессов и драйверов
 Проверка не производится, так как не установлен драйвер мониторинга AVZPM
1.5 Проверка обработчиков IRP
 Драйвер успешно загружен
\FileSystem\ntfs[IRP_MJ_CREATE] = 89BCA1E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_CLOSE] = 89BCA1E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_WRITE] = 89BCA1E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_INFORMATION] = 89BCA1E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_INFORMATION] = 89BCA1E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_EA] = 89BCA1E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_EA] = 89BCA1E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_VOLUME_INFORMATION] = 89BCA1E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_VOLUME_INFORMATION] = 89BCA1E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_DIRECTORY_CONTROL] = 89BCA1E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_FILE_SYSTEM_CONTROL] = 89BCA1E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_DEVICE_CONTROL] = 89BCA1E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_LOCK_CONTROL] = 89BCA1E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_SECURITY] = 89BCA1E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_SECURITY] = 89BCA1E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_PNP] = 89BCA1E8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_CREATE] = 89A9C430 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_CLOSE] = 89A9C430 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_WRITE] = 89A9C430 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_QUERY_INFORMATION] = 89A9C430 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_SET_INFORMATION] = 89A9C430 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_QUERY_EA] = 89A9C430 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_SET_EA] = 89A9C430 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_QUERY_VOLUME_INFORMATION] = 89A9C430 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_SET_VOLUME_INFORMATION] = 89A9C430 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_DIRECTORY_CONTROL] = 89A9C430 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_FILE_SYSTEM_CONTROL] = 89A9C430 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_DEVICE_CONTROL] = 89A9C430 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_LOCK_CONTROL] = 89A9C430 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_PNP] = 89A9C430 -> перехватчик не определен
 Проверка завершена
2. Проверка памяти
 Количество найденных процессов: 55
 Количество загруженных модулей: 509
Проверка памяти завершена
3. Сканирование дисков
Прямое чтение C:\Documents and Settings\admin\Local Settings\Temp\~DFB8A6.tmp
Прямое чтение C:\System Volume Information\_restore{1E2D9777-7EB0-4056-B369-291CE9D468B4}\RP63\A0012997.exe
Прямое чтение C:\System Volume Information\_restore{1E2D9777-7EB0-4056-B369-291CE9D468B4}\RP63\A0012998.exe
Прямое чтение C:\WINDOWS\system32\drivers\sptd.sys
4. Проверка Winsock Layered Service Provider (SPI/LSP)
 Настройки LSP проверены. Ошибок не обнаружено
5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
 Проверка отключена пользователем
7. Эвристичеcкая проверка системы
Проверка завершена
8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)
>> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
>> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
>> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>> Безопасность: Разрешена отправка приглашений удаленному помощнику
Проверка завершена
9. Мастер поиска и устранения проблем
Проверка завершена
Просканировано файлов: 84780, извлечено из архивов: 57755, найдено вредоносных программ 0, подозрений - 0
Сканирование завершено в 11.12.2012 22:35:17
!!! Внимание !!! Восстановлено 15 функций KiST в ходе работы антируткита
Это может нарушить нормальную работу ряда программ, поэтому настоятельно рекомендуется перезагрузить компьютер
Сканирование длилось 00:08:37
Если у Вас есть подозрение на наличие вирусов или вопросы по заподозренным объектам,
то Вы можете обратиться на форум http://forum.kaspersky.com/index.php?showforum=18
Создание архива с файлами из карантина
Создание архива с файлами из карантина завершено
Выполняется исследование системы

Исследование системы завершено
Команды скрипта
Добавить в скрипт команды:
Дополнительные операции:
Список файлов