Протокол исследования системы

AVZ 4.35 http://z-oleg.com/secur/avz/

Список процессов

Имя файлаPIDОписаниеCopyrightMD5Информация
c:\documents and settings\valentin\local settings\application data\{81f49f25-af01-e7c6-41ac-c2b1d8d5ca7e}\.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1780  ??103.00 кб, rsAh,
создан: 15.04.2008 15:00:00,
изменен: 15.04.2008 15:00:00
Командная строка:
"C:\Documents and Settings\Valentin\Local Settings\Application Data\{81F49F25-AF01-E7C6-41AC-C2B1D8D5CA7E}\.exe"
c:\windows\system32\alg.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3124Application Layer Gateway Service© Microsoft Corporation. All rights reserved.??43.50 кб, rsAh,
создан: 15.04.2008 15:00:00,
изменен: 15.04.2008 15:00:00
Командная строка:
C:\WINDOWS\System32\alg.exe
c:\windows\system32\ati2evxx.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1468ATI External Event Utility EXE ModuleCopyright © 1999-2004 ATI Technologies Inc.??396.00 кб, rsAh,
создан: 21.02.2006 23:39:16,
изменен: 21.02.2006 23:39:16
Командная строка:
C:\WINDOWS\system32\Ati2evxx.exe
c:\windows\system32\ati2evxx.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
176ATI External Event Utility EXE ModuleCopyright © 1999-2004 ATI Technologies Inc.??396.00 кб, rsAh,
создан: 21.02.2006 23:39:16,
изменен: 21.02.2006 23:39:16
Командная строка:
Ati2evxx.exe -Client
c:\windows\atk0100\atkosd.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3192ATKOSDCopyright (c) 2003??1908.00 кб, RsAh,
создан: 26.03.2011 21:34:59,
изменен: 10.05.2005 05:12:22
Командная строка:
ATKOSD.exe
d:\мои\авз4\avz4\avz.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
184Антивирусная утилита AVZАнтивирусная утилита AVZ??752.50 кб, rsAh,
создан: 09.04.2011 21:21:57,
изменен: 25.08.2010 15:50:30,
имя содержит национальные символы
Командная строка:
"D:\мои\авз4\avz4\avz.exe"
c:\program files\ati technologies\ati.ace\cli.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1208CLI Application (Command Line Interface)2002-2005??44.00 кб, rsAh,
создан: 02.01.2006 18:41:22,
изменен: 02.01.2006 18:41:22
Командная строка:
"C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" -hide Wizard
c:\program files\ati technologies\ati.ace\cli.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2664CLI Application (Command Line Interface)2002-2005??44.00 кб, rsAh,
создан: 02.01.2006 18:41:22,
изменен: 02.01.2006 18:41:22
Командная строка:
"C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" -hide SystemTray
c:\program files\ati technologies\ati.ace\cli.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
304CLI Application (Command Line Interface)2002-2005??44.00 кб, rsAh,
создан: 02.01.2006 18:41:22,
изменен: 02.01.2006 18:41:22
Командная строка:
"C:\Program Files\ATI Technologies\ATI.ACE\cli.exe" runtime -Delay
c:\windows\system32\csrss.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1192Client Server Runtime Process© Microsoft Corporation. All rights reserved.??6.00 кб, rsAh,
создан: 15.04.2008 15:00:00,
изменен: 15.04.2008 15:00:00
Командная строка:
C:\WINDOWS\system32\csrss.exe ObjectDirectory=\Windows SharedSection=1024,3072,512 Windows=On SubSystemType=Windows ServerDll=basesrv,1 ServerDll=winsrv:UserServerDllInitialization,3 ServerDll=winsrv:ConServerDllInitialization,2 ProfileControl=Off MaxRequestThreads=16
c:\program files\mcafee\virusscan enterprise\engineserver.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2220McAfee Engine ServiceCopyright© 1995-2010 McAfee, Inc. All Rights Reserved.??22.28 кб, rsAh,
создан: 22.10.2010 21:07:00,
изменен: 22.10.2010 21:07:00
Командная строка:
"C:\Program Files\McAfee\VirusScan Enterprise\EngineServer.exe"
c:\program files\intel\wireless\bin\evteng.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1740Intel(R) PROSet/Wireless Event LogCopyright (c) Intel Corporation 1999-2006??424.00 кб, rsAh,
создан: 02.08.2006 01:39:20,
изменен: 02.08.2006 01:39:20
Командная строка:
"C:\Program Files\Intel\Wireless\Bin\EvtEng.exe"
c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1628Проводник© Корпорация Майкрософт. Все права защищены.??1010.00 кб, rsAh,
создан: 15.04.2008 15:00:00,
изменен: 15.04.2008 15:00:00
Командная строка:
C:\WINDOWS\Explorer.EXE
c:\program files\mcafee\common framework\frameworkservice.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2248Framework ServiceCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.??101.31 кб, rsAh,
создан: 25.08.2009 17:00:00,
изменен: 25.08.2009 17:00:00
Командная строка:
"C:\Program Files\McAfee\Common Framework\FrameworkService.exe" /ServiceStart
c:\program files\microsoft office\office12\groovemonitor.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
380GrooveMonitor Utility© 2006 Microsoft Corporation. All rights reserved.??30.29 кб, rsAh,
создан: 27.10.2006 01:47:42,
изменен: 27.10.2006 01:47:42
Командная строка:
"C:\Program Files\Microsoft Office\Office12\GrooveMonitor.exe"
c:\windows\atk0100\hcontrol.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
272HControlCopyright (c) 2003??100.00 кб, RsAh,
создан: 26.03.2011 21:34:59,
изменен: 12.05.2005 10:15:14
Командная строка:
"C:\WINDOWS\ATK0100\HControl.exe"
c:\program files\intel\wireless\bin\ifrmewrk.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
372Intel Framework MFC ApplicationCopyright (c) Intel Corporation 1999-2006??680.00 кб, rsAh,
создан: 02.08.2006 01:32:44,
изменен: 02.08.2006 01:32:44
Командная строка:
"C:\Program Files\Intel\Wireless\Bin\ifrmewrk.exe" /tf Intel PROSet/Wireless
c:\windows\system32\lsass.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1296LSA Shell (Export Version)© Microsoft Corporation. All rights reserved.??13.00 кб, rsAh,
создан: 15.04.2008 15:00:00,
изменен: 15.04.2008 15:00:00
Командная строка:
C:\WINDOWS\system32\lsass.exe
c:\program files\mcafee\siteadvisor enterprise\mcsacore.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2200SiteAdvisorCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.??217.31 кб, rsAh,
создан: 16.12.2009 21:31:06,
изменен: 16.12.2009 21:31:06
Командная строка:
"C:\Program Files\McAfee\SiteAdvisor Enterprise\McSACore.exe"
c:\program files\mcafee\virusscan enterprise\mcshield.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2876On-Access Scanner serviceCopyright© 1995-2010 McAfee, Inc. All Rights Reserved.??144.52 кб, rsAh,
создан: 22.10.2010 21:07:00,
изменен: 22.10.2010 21:07:00
Командная строка:
"C:\Program Files\McAfee\VirusScan Enterprise\Mcshield.exe"
c:\program files\mcafee\common framework\mctray.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3372McAfee Security Agent Taskbar ExtensionCopyright© 2006 McAfee, Inc. All Rights Reserved.??89.31 кб, rsAh,
создан: 25.08.2009 17:00:00,
изменен: 25.08.2009 17:00:00
Командная строка:
/load
c:\program files\mcafee\virusscan enterprise\mfeann.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3092VSCore AnnouncerCopyright© 1995-2010 McAfee, Inc. All Rights Reserved.??27.30 кб, rsAh,
создан: 22.10.2010 21:07:00,
изменен: 22.10.2010 21:07:00
Командная строка:
"C:\Program Files\McAfee\VirusScan Enterprise\mfeann.exe" 2876
c:\windows\system32\mfevtps.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2596McAfee Process Validation ServiceCopyright© 1995-2010 McAfee, Inc. All Rights Reserved.??67.57 кб, rsAh,
создан: 26.03.2011 23:01:41,
изменен: 22.10.2010 21:07:00
Командная строка:
C:\WINDOWS\system32\mfevtps.exe
c:\program files\mcafee\common framework\naprdmgr.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2784NAI Product ManagerCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.??221.31 кб, rsAh,
создан: 25.08.2009 17:00:00,
изменен: 25.08.2009 17:00:00
Командная строка:
"C:\Program Files\McAfee\Common Framework\naPrdMgr.exe" -Embedding
c:\windows\system32\notepad.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2340Блокнот© Корпорация Майкрософт. Все права защищены.??67.50 кб, rsAh,
создан: 15.04.2008 15:00:00,
изменен: 15.04.2008 15:00:00
Командная строка:
"C:\WINDOWS\system32\NOTEPAD.EXE" C:\rsit\log.txt
c:\program files\opera\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1028Opera Internet BrowserCopyright © Opera Software 1995-2011??921.36 кб, rsAh,
создан: 26.01.2011 11:59:06,
изменен: 26.01.2011 11:59:06
Командная строка:
"C:\Program Files\Opera\opera.exe"
c:\program files\intel\wireless\bin\regsrvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2628Intel(R) PROSet/Wireless Registry ServiceCopyright (c) Intel Corporation 1999-2006??320.00 кб, rsAh,
создан: 02.08.2006 01:24:22,
изменен: 02.08.2006 01:24:22
Командная строка:
"C:\Program Files\Intel\Wireless\Bin\RegSrvc.exe"
c:\windows\rthdcpl.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
324Realtek HD Audio Control PanelCopyright (c) 2004 Realtek Semiconductor Corp.??14502.50 кб, rsAh,
создан: 26.03.2011 22:37:24,
изменен: 06.09.2005 21:39:08
Командная строка:
"C:\WINDOWS\RTHDCPL.EXE"
c:\program files\intel\wireless\bin\s24evmon.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1876Wireless Management ServiceCopyright (c) Intel Corporation 1999-2006??916.00 кб, rsAh,
создан: 02.08.2006 01:31:22,
изменен: 02.08.2006 01:31:22
Командная строка:
"C:\Program Files\Intel\Wireless\Bin\S24EvMon.exe"
c:\windows\system32\services.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1284Приложение служб и контроллеров© Корпорация Майкрософт. Все права защищены.??108.50 кб, rsAh,
создан: 15.04.2008 15:00:00,
изменен: 15.04.2008 15:00:00
Командная строка:
C:\WINDOWS\system32\services.exe
c:\program files\mcafee\virusscan enterprise\shstat.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
392VirusScan tray iconCopyright© 1995-2009 McAfee, Inc. All Rights Reserved.??121.31 кб, rsAh,
создан: 22.10.2010 21:07:00,
изменен: 22.10.2010 21:07:00
Командная строка:
"C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE" /STANDALONE
c:\windows\sm56hlpr.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
296Motorola SM56 Win32 UtilityCopyright © 1998-2004, Motorola Inc.??532.00 кб, rsAh,
создан: 26.03.2011 21:37:58,
изменен: 27.05.2005 02:12:00
Командная строка:
"C:\WINDOWS\sm56hlpr.exe"
C:\WINDOWS\system32\smss.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
840Диспетчер сеанса Windows NT(С) Корпорация Майкрософт. Все права защищены.??49.50 кб, rsAh,
создан: 15.04.2008 15:00:00,
изменен: 15.04.2008 15:00:00
Командная строка:
\SystemRoot\System32\smss.exe
c:\windows\system32\spoolsv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
716Spooler SubSystem App© Microsoft Corporation. All rights reserved.??57.50 кб, rsAh,
создан: 15.04.2008 15:00:00,
изменен: 15.04.2008 15:00:00
Командная строка:
C:\WINDOWS\system32\spoolsv.exe
c:\program files\alcohol soft\alcohol 120\starwind\starwindserviceae.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2764StarWind iSCSI Target (Alcohol Edition)Copyright (c) Rocket Division Software 2003-2007. All rights reserved.??269.50 кб, rsAh,
создан: 28.05.2007 19:57:54,
изменен: 28.05.2007 19:57:54
Командная строка:
"C:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe"
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1692Generic Host Process for Win32 Services© Microsoft Corporation. All rights reserved.??14.00 кб, rsAh,
создан: 15.04.2008 15:00:00,
изменен: 15.04.2008 15:00:00
Командная строка:
C:\WINDOWS\System32\svchost.exe -k netsvcs
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2128Generic Host Process for Win32 Services© Microsoft Corporation. All rights reserved.??14.00 кб, rsAh,
создан: 15.04.2008 15:00:00,
изменен: 15.04.2008 15:00:00
Командная строка:
C:\WINDOWS\system32\svchost.exe -k LocalService
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1484Generic Host Process for Win32 Services© Microsoft Corporation. All rights reserved.??14.00 кб, rsAh,
создан: 15.04.2008 15:00:00,
изменен: 15.04.2008 15:00:00
Командная строка:
C:\WINDOWS\system32\svchost -k DcomLaunch
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2796Generic Host Process for Win32 Services© Microsoft Corporation. All rights reserved.??14.00 кб, rsAh,
создан: 15.04.2008 15:00:00,
изменен: 15.04.2008 15:00:00
Командная строка:
C:\WINDOWS\system32\svchost.exe -k imgsvc
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1548Generic Host Process for Win32 Services© Microsoft Corporation. All rights reserved.??14.00 кб, rsAh,
создан: 15.04.2008 15:00:00,
изменен: 15.04.2008 15:00:00
Командная строка:
C:\WINDOWS\system32\svchost -k rpcss
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
232Generic Host Process for Win32 Services© Microsoft Corporation. All rights reserved.??14.00 кб, rsAh,
создан: 15.04.2008 15:00:00,
изменен: 15.04.2008 15:00:00
Командная строка:
C:\WINDOWS\system32\svchost.exe -k NetworkService
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
536Generic Host Process for Win32 Services© Microsoft Corporation. All rights reserved.??14.00 кб, rsAh,
создан: 15.04.2008 15:00:00,
изменен: 15.04.2008 15:00:00
Командная строка:
C:\WINDOWS\system32\svchost.exe -k LocalService
c:\program files\synaptics\syntp\syntpenh.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
308Synaptics TouchPad EnhancementsCopyright (C) Synaptics, Inc. 1996-2005??744.09 кб, rsAh,
создан: 26.03.2011 22:33:21,
изменен: 21.10.2005 15:26:48
Командная строка:
"C:\Program Files\Synaptics\SynTP\SynTPEnh.exe"
c:\program files\toshiba\bluetooth toshiba stack\tosa2dp.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1200TosA2dpCopyright (C) 2003-2006 TOSHIBA CORPORATION, All rights reserved.??284.00 кб, rsAh,
создан: 02.02.2006 22:31:04,
изменен: 02.02.2006 22:31:04
Командная строка:
"C:\Program Files\Toshiba\Bluetooth Toshiba Stack\\TosA2dp.exe"
c:\program files\toshiba\bluetooth toshiba stack\tosbthid.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
440 Copyright (C) 2005 TOSHIBA CORPORATION, All rights reserved.??72.00 кб, rsAh,
создан: 23.01.2006 22:47:32,
изменен: 23.01.2006 22:47:32
Командная строка:
"C:\Program Files\Toshiba\Bluetooth Toshiba Stack\\TosBtHid.exe"
c:\program files\toshiba\bluetooth toshiba stack\tosbthsp.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1216TosBtHSPCopyright (C) 2003-2006 TOSHIBA CORPORATION, All rights reserved.??216.00 кб, rsAh,
создан: 27.01.2006 19:17:50,
изменен: 27.01.2006 19:17:50
Командная строка:
"C:\Program Files\Toshiba\Bluetooth Toshiba Stack\\TosBtHsp.exe"
c:\program files\toshiba\bluetooth toshiba stack\tosbtmng.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1140TosBtMngCopyright (C) 2000-2006 TOSHIBA CORPORATION, All rights reserved.??1712.00 кб, rsAh,
создан: 02.02.2006 23:19:10,
изменен: 02.02.2006 23:19:10
Командная строка:
"C:\Program Files\Toshiba\Bluetooth Toshiba Stack\TosBtMng.exe"
c:\program files\toshiba\bluetooth toshiba stack\tosbtproc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2528TosBtProcCopyright 2002-2005 TOSHIBA CORPORATION All rights reserved??2084.00 кб, rsAh,
создан: 05.12.2005 17:50:08,
изменен: 05.12.2005 17:50:08
Командная строка:
"C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosBtProc.exe"
c:\program files\toshiba\bluetooth toshiba stack\tosobex.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1940tosOBEXCopyright (C) 2002-2004 TOSHIBA CORPORATION. All rights reserved.??304.00 кб, rsAh,
создан: 26.01.2006 16:06:38,
изменен: 26.01.2006 16:06:38
Командная строка:
"C:\Program Files\Toshiba\Bluetooth Toshiba Stack\tosOBEX.exe"
c:\program files\mcafee\common framework\udaterui.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
388Common User InterfaceCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.??133.31 кб, rsAh,
создан: 25.08.2009 17:00:00,
изменен: 25.08.2009 17:00:00
Командная строка:
"C:\Program Files\McAfee\Common Framework\udaterui.exe" /StartedFromRunKey
c:\program files\mcafee\virusscan enterprise\vstskmgr.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2548Task ManagerCopyright© 1995-2009 McAfee, Inc. All Rights Reserved.??65.31 кб, rsAh,
создан: 22.10.2010 21:07:00,
изменен: 22.10.2010 21:07:00
Командная строка:
"C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe"
c:\windows\system32\winlogon.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1240Программа входа в систему Windows NT© Корпорация Майкрософт. Все права защищены.??497.50 кб, rsAh,
создан: 15.04.2008 15:00:00,
изменен: 15.04.2008 15:00:00
Командная строка:
winlogon.exe
c:\program files\webmoney agent\wmagent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
400  ??205.47 кб, rsAh,
создан: 19.10.2009 14:47:30,
изменен: 19.10.2009 14:47:30
Командная строка:
"C:\Program Files\WebMoney Agent\wmagent.exe"
c:\program files\intel\wireless\bin\zcfgsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
364ZeroCfgSvc MFC ApplicationCopyright (c) Intel Corporation 1999-2006??784.00 кб, rsAh,
создан: 02.08.2006 01:38:30,
изменен: 02.08.2006 01:38:30
Командная строка:
"C:\Program Files\Intel\Wireless\bin\ZCfgSvc.exe"
Обнаружено:55, из них опознаны как безопасные 46
Имя модуляHandleОписаниеCopyrightMD5Используется процессами
c:\program files\ati technologies\ati.ace\atidemgr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
132055040Graphics DEM2002-2004--304
C:\Program Files\Common Files\System\msadc\msadce.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1946091520Microsoft Data Access - OLE DB Cursor Engine© Microsoft Corporation. All rights reserved.--1740, 372, 1876, 364
C:\Program Files\McAfee\SiteAdvisor Enterprise\McSACorePS.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1765801984SiteAdvisorCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.--2200
C:\Program Files\McAfee\SiteAdvisor Enterprise\McSAELpc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
23461888SiteAdvisorCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.--2200
C:\Program Files\McAfee\SiteAdvisor Enterprise\sa_cache_sqlite.dll
Скрипт: Kарантин, Удалить, Удалить через BC
4980736McAfee SiteAdisor CoreCopyright© 2008-2009 McAfee, Inc. All Rights Reserved.--2200
C:\Program Files\McAfee\SiteAdvisor Enterprise\sa_http_win32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
4718592McAfee SiteAdisor CoreCopyright© 2008-2009 McAfee, Inc. All Rights Reserved.--2200
C:\Program Files\McAfee\SiteAdvisor Enterprise\sa_mbl.dll
Скрипт: Kарантин, Удалить, Удалить через BC
4456448McAfee SiteAdisor CoreCopyright© 2008-2009 McAfee, Inc. All Rights Reserved.--2200
C:\Program Files\McAfee\SiteAdvisor Enterprise\SASet.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1777336320SiteAdvisorCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.--2200
C:\Program Files\McAfee\SiteAdvisor Enterprise\saUpKeep.dll
Скрипт: Kарантин, Удалить, Удалить через BC
12713984SiteAdvisorCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.--2200
C:\Program Files\McAfee\VirusScan Enterprise\BBCpl.dll
Скрипт: Kарантин, Удалить, Удалить через BC
352321536Access Protection Console PluginCopyright© 1995-2009 McAfee, Inc. All Rights Reserved.--2548
C:\Program Files\McAfee\VirusScan Enterprise\condl.dll
Скрипт: Kарантин, Удалить, Удалить через BC
353107968VirusScan Console Data LayerCopyright© 1995-2009 McAfee, Inc. All Rights Reserved.--2548
C:\Program Files\McAfee\VirusScan Enterprise\coptcpl.dll
Скрипт: Kарантин, Удалить, Удалить через BC
354549760Virus Scan Console OptionsCopyright© 1995-2009 McAfee, Inc. All Rights Reserved.--2548
C:\Program Files\McAfee\VirusScan Enterprise\EmCfgCpl.dll
Скрипт: Kарантин, Удалить, Удалить через BC
355598336VirusScan e-mail ScanCopyright© 1995-2009 McAfee, Inc. All Rights Reserved.--2548
C:\Program Files\McAfee\VirusScan Enterprise\ftcfg.dll
Скрипт: Kарантин, Удалить, Удалить через BC
356384768Filter Configuration Resource LibraryCopyright© 1995-2009 McAfee, Inc. All Rights Reserved.--392, 2548
C:\Program Files\McAfee\VirusScan Enterprise\Graphics.dll
Скрипт: Kарантин, Удалить, Удалить через BC
357171200VirusScan GraphicsCopyright© 1995-2008 McAfee, Inc. All Rights Reserved.--392
C:\Program Files\McAfee\VirusScan Enterprise\MIDUtil.Dll
Скрипт: Kарантин, Удалить, Удалить через BC
268435456MID Config ApplicatorCopyright© 1999-2009 McAfee, Inc. All Rights Reserved.--2548
C:\Program Files\McAfee\VirusScan Enterprise\naiann.dll
Скрипт: Kарантин, Удалить, Удалить через BC
361627648VirusScan Enterprise Announcer.Copyright© 1995-2009 McAfee, Inc. All Rights Reserved.--3092
C:\Program Files\McAfee\VirusScan Enterprise\nvpcpl.dll
Скрипт: Kарантин, Удалить, Удалить через BC
365428736VirusScan Unwanted Programs Policy Console PluginCopyright© 1995-2009 McAfee, Inc. All Rights Reserved.--2548
C:\Program Files\McAfee\VirusScan Enterprise\OASCpl.dll
Скрипт: Kарантин, Удалить, Удалить через BC
365953024VirusScan On-Access Scanner Console PluginCopyright© 1995-2009 McAfee, Inc. All Rights Reserved.--2548
C:\Program Files\McAfee\VirusScan Enterprise\QuarCpl.dll
Скрипт: Kарантин, Удалить, Удалить через BC
372637696Quarantine Policy Console PluginCopyright© 1995-2009 McAfee, Inc. All Rights Reserved.--2548
C:\Program Files\McAfee\VirusScan Enterprise\RES1900\McShield.dll
Скрипт: Kарантин, Удалить, Удалить через BC
336592896Resources for McShieldCopyright© 1995-2010 McAfee, Inc. All Rights Reserved.--1780, 2220, 1628, 2876, 3092, 392, 2548
C:\Program Files\McAfee\VirusScan Enterprise\shext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
366477312Shell ExtensionCopyright© 1995-2008 McAfee, Inc. All Rights Reserved.--1628
C:\Program Files\McAfee\VirusScan Enterprise\shutil.dll
Скрипт: Kарантин, Удалить, Удалить через BC
366870528VirusScan Shared Utility LibraryCopyright© 1995-2009 McAfee, Inc. All Rights Reserved.--3092, 392, 2548
C:\Program Files\McAfee\VirusScan Enterprise\VsEvntUI.dll
Скрипт: Kарантин, Удалить, Удалить через BC
368050176  --3092, 2548
C:\Program Files\McAfee\VirusScan Enterprise\vsodscpl.dll
Скрипт: Kарантин, Удалить, Удалить через BC
368836608VirusScan On-Demand Console PluginCopyright© 1995-2009 McAfee, Inc. All Rights Reserved.--2548
C:\Program Files\McAfee\VirusScan Enterprise\VsPlugin.dll
Скрипт: Kарантин, Удалить, Удалить через BC
370409472VirusScan Updater Notification PluginCopyright© 1995-2009 McAfee, Inc. All Rights Reserved.--2784
C:\Program Files\McAfee\VirusScan Enterprise\vsupdcpl.dll
Скрипт: Kарантин, Удалить, Удалить через BC
371589120VirusScan Update Console PluginCopyright© 1995-2009 McAfee, Inc. All Rights Reserved.--2548
C:\Program Files\McAfee\VirusScan Enterprise\wmain.dll
Скрипт: Kарантин, Удалить, Удалить через BC
372244480Shared LibraryCopyright© 1995-2009 McAfee, Inc. All Rights Reserved.--3092, 392, 2548
c:\windows\assembly\nativeimages1_v1.1.4322\mscorlib\1.0.5000.0__b77a5c561934e089_9ce2fb61\mscorlib.dll
Скрипт: Kарантин, Удалить, Удалить через BC
2040004608  --1208, 2664, 304
c:\windows\assembly\nativeimages1_v1.1.4322\system.drawing\1.0.5000.0__b03f5f7f11d50a3a_6cfb796f\system.drawing.dll
Скрипт: Kарантин, Удалить, Удалить через BC
2068905984  --1208, 2664, 304
c:\windows\assembly\nativeimages1_v1.1.4322\system.windows.forms\1.0.5000.0__b77a5c561934e089_abf18f25\system.windows.forms.dll
Скрипт: Kарантин, Удалить, Удалить через BC
2072051712  --1208, 2664, 304
c:\windows\assembly\nativeimages1_v1.1.4322\system.xml\1.0.5000.0__b77a5c561934e089_d236a314\system.xml.dll
Скрипт: Kарантин, Удалить, Удалить через BC
2077622272  --1208, 2664, 304
c:\windows\assembly\nativeimages1_v1.1.4322\system\1.0.5000.0__b77a5c561934e089_04851600\system.dll
Скрипт: Kарантин, Удалить, Удалить через BC
2065498112  --1208, 2664, 304
C:\WINDOWS\ATK0100\inter_f2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
3342336inter_f2 DLLCopyright (C) 2003--272
C:\WINDOWS\sm56brz.dll
Скрипт: Kарантин, Удалить, Удалить через BC
10616832  --296
C:\WINDOWS\sm56chs.dll
Скрипт: Kарантин, Удалить, Удалить через BC
10682368  --296
C:\WINDOWS\sm56cht.dll
Скрипт: Kарантин, Удалить, Удалить через BC
10747904  --296
C:\WINDOWS\sm56eng.dll
Скрипт: Kарантин, Удалить, Удалить через BC
268435456  --296
C:\WINDOWS\sm56fra.dll
Скрипт: Kарантин, Удалить, Удалить через BC
10551296  --296
C:\WINDOWS\sm56ger.dll
Скрипт: Kарантин, Удалить, Удалить через BC
10813440  --296
C:\WINDOWS\sm56itl.dll
Скрипт: Kарантин, Удалить, Удалить через BC
10878976  --296
C:\WINDOWS\sm56jpn.dll
Скрипт: Kарантин, Удалить, Удалить через BC
10944512  --296
C:\WINDOWS\sm56spn.dll
Скрипт: Kарантин, Удалить, Удалить через BC
11010048  --296
C:\WINDOWS\system32\AVIFIL32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1940979712Библиотека поддержки файлов AVI© Корпорация Майкрософт. Все права защищены.--1628
C:\WINDOWS\system32\BROWSEUI.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1978990592Библиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.--1628, 1028
C:\WINDOWS\system32\MFC42.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
1943601152MFCDLL Shared Library - Retail VersionCopyright (C) Microsoft Corp. 1993-1998--272, 1940
C:\WINDOWS\system32\MSGINA.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1972633600Библиотека GINA входа в систему Windows NT© Корпорация Майкрософт. Все права защищены.--1628, 1240
C:\WINDOWS\system32\msi.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1071513600Установщик Windows© Корпорация Майкрософт. Все права защищены.--1628, 2248, 2200, 3092, 392, 716, 388, 2548
C:\WINDOWS\system32\ntdll.dll
Скрипт: Kарантин, Удалить, Удалить через BC
2089811968Системная библиотека NT© Корпорация Майкрософт. Все права защищены.--1780, 3124, 1468, 176, 3192, 184, 1208, 2664, 304, 1192, 2220, 1740, 1628, 2248, 380, 272, 372, 1296, 2200, 2876, 3372, 3092, 2596, 2784, 2340, 1028, 2628, 324, 1876, 1284, 392, 296, 840, 716, 2764, 1692, 2128, 1484, 2796, 1548, 232, 536, 308, 1200, 440, 1216, 1140, 2528, 1940, 388, 2548, 1240, 400, 364
C:\WINDOWS\system32\ole32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
2001534976Microsoft OLE для Windows© Корпорация Майкрософт. Все права защищены.--1780, 3124, 1468, 176, 184, 1208, 2664, 304, 2220, 1740, 1628, 2248, 380, 272, 372, 1296, 2200, 2876, 3092, 2784, 2340, 1028, 2628, 324, 1876, 392, 296, 716, 2764, 1692, 2128, 1484, 2796, 1548, 232, 536, 308, 1216, 1140, 2528, 1940, 388, 2548, 1240, 400, 364
C:\WINDOWS\system32\quartz.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1954349056DirectShow Runtime.(C) Корпорация Майкрософт, 1992-2001--1628, 1028
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
2115895296Библиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.--304, 1628, 1028
C:\WINDOWS\system32\SHELL32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
2090598400Общая библиотека оболочки Windows© Корпорация Майкрософт. Все права защищены.--3124, 184, 1208, 2664, 304, 1740, 1628, 380, 272, 372, 1296, 2200, 2876, 3372, 3092, 2340, 1028, 2628, 324, 1876, 392, 296, 716, 1692, 2128, 1484, 2796, 1548, 232, 536, 308, 1216, 1140, 2528, 1940, 388, 2548, 1240, 400, 364
C:\WINDOWS\system32\SHLWAPI.dll
Скрипт: Kарантин, Удалить, Удалить через BC
2012610560Библиотека небольших программ оболочки© Корпорация Майкрософт. Все права защищены.--1780, 3124, 184, 1208, 2664, 304, 2220, 1740, 1628, 2248, 380, 272, 372, 1296, 2200, 2876, 3372, 3092, 2784, 2340, 1028, 2628, 324, 1876, 392, 296, 716, 2764, 1692, 2128, 1484, 2796, 1548, 232, 536, 308, 1200, 1216, 1140, 2528, 1940, 388, 2548, 1240, 400, 364
c:\windows\system32\srvsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1963261952Server Service DLL© Microsoft Corporation. All rights reserved.--1692
C:\WINDOWS\system32\SynTPAPI.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1661009920SynTPAPICopyright (C) Synaptics, Inc. 1996-2005--308
c:\windows\system32\termsrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1986920448Служба сервера терминалов© Корпорация Майкрософт. Все права защищены.--1484
C:\WINDOWS\system32\urlmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
2112946176Расширения OLE32 для Win32© Корпорация Майкрософт. Все права защищены.--304, 1628, 380, 2200, 1028, 1940, 400
C:\WINDOWS\system32\USP10.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1968439296Uniscribe Unicode script processor© Microsoft Corporation. All rights reserved.--1028
C:\WINDOWS\system32\VBScript.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1932263424Microsoft (R) VBScriptCopyright (C) Microsoft Corp. 1996-2006, All Rights Reserved--1780, 1628
C:\WINDOWS\system32\wininet.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1998192640Расширения Интернета для Win32© Корпорация Майкрософт. Все права защищены.--184, 304, 1628, 380, 2200, 2876, 1028, 1876, 1692, 2128, 400
C:\WINDOWS\system32\winsrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1974665216Библиотека сервера Windows© Корпорация Майкрософт. Все права защищены.--1192
C:\WINDOWS\system32\WMASF.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
118292480Windows Media ASF DLL© Microsoft Corporation. All rights reserved.--1628
C:\WINDOWS\system32\wmvcore.dll
Скрипт: Kарантин, Удалить, Удалить через BC
141426688Windows Media Playback/Authoring DLL© Microsoft Corporation. All rights reserved.--1628
C:\WINDOWS\system32\xpsp2res.dll
Скрипт: Kарантин, Удалить, Удалить через BC
14942208Сообщения пакета обновления 2© Корпорация Майкрософт (Microsoft Corp.) Все права защищены.--1780, 3124, 176, 184, 1208, 2664, 304, 1740, 1628, 2248, 372, 2200, 2876, 2596, 2784, 2628, 1876, 716, 1692, 2128, 1484, 2796, 1548, 536, 388, 2548, 1240, 400, 364
Обнаружено модулей:555, из них опознаны как безопасные 490

Модули пространства ядра

МодульБазовый адресРазмер в памятиОписаниеПроизводитель
C:\WINDOWS\System32\Drivers\dump_atapi.sys
Скрипт: Kарантин, Удалить, Удалить через BC
A9294000018000 (98304)
C:\WINDOWS\System32\Drivers\dump_WMILIB.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
F7AFB000002000 (8192)
C:\WINDOWS\system32\DRIVERS\mrxdav.sys
Скрипт: Kарантин, Удалить, Удалить через BC
A671A00002C000 (180224)Windows NT WebDav Minirdr© Microsoft Corporation. All rights reserved.
C:\WINDOWS\System32\Drivers\NDProxy.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
F779B00000A000 (40960)NDIS Proxy© Microsoft Corporation. All rights reserved.
C:\WINDOWS\system32\DRIVERS\NETw3x32.sys
Скрипт: Kарантин, Удалить, Удалить через BC
F6DA60001A2000 (1712128)Intel® Wireless LAN DriverCopyright © Intel® Corporation 2006
C:\WINDOWS\system32\ntdll.dll
Скрипт: Kарантин, Удалить, Удалить через BC
7C9000000B3000 (733184)Системная библиотека NT© Корпорация Майкрософт. Все права защищены.
C:\WINDOWS\system32\ntkrnlpa.exe
Скрипт: Kарантин, Удалить, Удалить через BC
804D700020E000 (2154496)Системный модуль ядра NT© Корпорация Майкрософт. Все права защищены.
C:\WINDOWS\system32\drivers\RtkHDAud.sys
Скрипт: Kарантин, Удалить, Удалить через BC
AA41C0003E4000 (4079616)Realtek(r) High Definition Audio Function DriverCopyright (c) Realtek Semiconductor Corp.1998-2004
C:\WINDOWS\system32\Drivers\sptd.sys
Скрипт: Kарантин, Удалить, Удалить через BC
F73F00000EA000 (958464)
C:\WINDOWS\System32\Drivers\SynCamd.sys
Скрипт: Kарантин, Удалить, Удалить через BC
F79A3000008000 (32768)
C:\WINDOWS\System32\Drivers\SynMini.sys
Скрипт: Kарантин, Удалить, Удалить через BC
A9FA2000102000 (1056768)
C:\WINDOWS\System32\Drivers\SynPin.sys
Скрипт: Kарантин, Удалить, Удалить через BC
A9F2800007A000 (499712)
C:\WINDOWS\System32\Drivers\SynPipe.sys
Скрипт: Kарантин, Удалить, Удалить через BC
A9367000BC1000 (12324864)Syntek USB 2.0 Video Pipeline DriverCopyright (C) Syntek America Inc. 2003-2004
C:\WINDOWS\System32\Drivers\SYNSAM.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
F6C14000004000 (16384)
C:\WINDOWS\System32\Drivers\SynScan.sys
Скрипт: Kарантин, Удалить, Удалить через BC
F7AF9000002000 (8192)
C:\WINDOWS\System32\win32k.sys
Скрипт: Kарантин, Удалить, Удалить через BC
BF8000001C7000 (1863680)Многопользовательский драйвер Win32© Корпорация Майкрософт. Все права защищены.
Обнаружено модулей - 150, опознано как безопасные - 134

Службы

СлужбаОписаниеСтатусФайлГруппаЗависимости
McAfee SiteAdvisor Enterprise Service
Служба: Стоп, Удалить, Отключить, Удалить через BC
McAfee SiteAdvisor Enterprise ServiceРаботаетC:\Program Files\McAfee\SiteAdvisor Enterprise\McSACore.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 RPCSS
McTaskManager
Служба: Стоп, Удалить, Отключить, Удалить через BC
McAfee Task ManagerРаботаетC:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
Spooler
Служба: Стоп, Удалить, Отключить, Удалить через BC
Диспетчер очереди печатиРаботаетC:\WINDOWS\system32\spoolsv.exe
Скрипт: Kарантин, Удалить, Удалить через BC
SpoolerGroupRPCSS
Обнаружено - 98, опознано как безопасные - 95

Драйверы

СлужбаОписаниеСтатусФайлГруппаЗависимости
IntcAzAudAddService
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Service for Realtek HD Audio (WDM)РаботаетC:\WINDOWS\system32\drivers\RtkHDAud.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
MRxDAV
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Перенаправиль клиентов WebDavРаботаетC:\WINDOWS\system32\DRIVERS\mrxdav.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
NDProxy
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
NDIS проксиРаботаетC:\WINDOWS\system32\Drivers\NDProxy.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PNP_TDI 
NETw3x32
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Драйвер адаптера Intel(R) PRO/Wireless 3945ABG для 32-разрядной версии Windows XPРаботаетC:\WINDOWS\system32\DRIVERS\NETw3x32.sys
Скрипт: Kарантин, Удалить, Удалить через BC
NDIS 
sptd
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
sptdРаботаетC:\WINDOWS\System32\Drivers\sptd.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Boot Bus Extender 
SynMini
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
USB2.0 1.3M WebCamРаботаетC:\WINDOWS\system32\Drivers\SynMini.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
SynScan
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
USB2.0 1.3M WebCam Still ImageРаботаетC:\WINDOWS\system32\Drivers\SynScan.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
Abiosdsk
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
AbiosdskНе запущенAbiosdsk.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Primary disk 
abp480n5
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
abp480n5Не запущенabp480n5.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
adpu160m
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
adpu160mНе запущенadpu160m.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Aha154x
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Aha154xНе запущенAha154x.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
aic78u2
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
aic78u2Не запущенaic78u2.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
aic78xx
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
aic78xxНе запущенaic78xx.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
AliIde
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
AliIdeНе запущенAliIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
amsint
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
amsintНе запущенamsint.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
asc
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ascНе запущенasc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
asc3350p
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
asc3350pНе запущенasc3350p.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
asc3550
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
asc3550Не запущенasc3550.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Atdisk
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
AtdiskНе запущенAtdisk.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Primary disk 
cd20xrnt
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
cd20xrntНе запущенcd20xrnt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Changer
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ChangerНе запущенChanger.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Filter 
CmdIde
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
CmdIdeНе запущенCmdIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
Cpqarray
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
CpqarrayНе запущенCpqarray.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
dac960nt
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
dac960ntНе запущенdac960nt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
dpti2o
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
dpti2oНе запущенdpti2o.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
hpn
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
hpnНе запущенhpn.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
i2omgmt
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
i2omgmtНе запущенi2omgmt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI Class 
i2omp
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
i2ompНе запущенi2omp.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ini910u
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ini910uНе запущенini910u.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
IntelIde
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
IntelIdeНе запущенIntelIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
lbrtfdc
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
lbrtfdcНе запущенlbrtfdc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
mferkdet
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
McAfee Inc. mferkdetНе запущенC:\WINDOWS\system32\drivers\mferkdet.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
mraid35x
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
mraid35xНе запущенmraid35x.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
PCIDump
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
PCIDumpНе запущенPCIDump.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PCI Configuration 
PDCOMP
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
PDCOMPНе запущенPDCOMP.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
PDFRAME
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
PDFRAMEНе запущенPDFRAME.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
PDRELI
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
PDRELIНе запущенPDRELI.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
PDRFRAME
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
PDRFRAMEНе запущенPDRFRAME.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
perc2
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
perc2Не запущенperc2.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
perc2hib
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
perc2hibНе запущенperc2hib.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Filter 
ql1080
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ql1080Не запущенql1080.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Ql10wnt
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Ql10wntНе запущенQl10wnt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ql12160
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ql12160Не запущенql12160.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ql1240
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ql1240Не запущенql1240.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ql1280
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ql1280Не запущенql1280.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Simbad
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
SimbadНе запущенSimbad.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Filter 
Sparrow
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
SparrowНе запущенSparrow.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
sym_hi
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
sym_hiНе запущенsym_hi.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
sym_u3
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
sym_u3Не запущенsym_u3.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
symc810
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
symc810Не запущенsymc810.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
symc8xx
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
symc8xxНе запущенsymc8xx.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
TosIde
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
TosIdeНе запущенTosIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
ultra
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ultraНе запущенultra.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ViaIde
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ViaIdeНе запущенViaIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
WDICA
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
WDICAНе запущенWDICA.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
Обнаружено - 198, опознано как безопасные - 143

Автозапуск

Имя файлаСтатусМетод запускаОписание
C:\Miranda IM Pilot Pack 7.5.4\miranda32.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\Valentin\Application Data\Microsoft\Internet Explorer\Quick Launch\, C:\Documents and Settings\Valentin\Application Data\Microsoft\Internet Explorer\Quick Launch\Miranda IM Pilot Pack.lnk,
C:\Program Files\BillP Studios\WinPatrol\winpatrol.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, WinPatrol
Удалить
C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, ShStatEXE
Удалить
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, SynTPEnh
Удалить
C:\WINDOWS\ATK0100\HControl.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, HControl
Удалить
C:\WINDOWS\RTHDCPL.EXE
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, RTHDCPL
Удалить
C:\WINDOWS\System32\Drivers\AliIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\aliide, EventMessageFile
C:\WINDOWS\System32\Drivers\CmdIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\cmdide, EventMessageFile
C:\WINDOWS\System32\Drivers\IntelIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\intelide, EventMessageFile
C:\WINDOWS\System32\Drivers\NETw3x32.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\NETw3x32, EventMessageFile
C:\WINDOWS\System32\Drivers\TosIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\toside, EventMessageFile
C:\WINDOWS\System32\Drivers\ViaIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\viaide, EventMessageFile
C:\WINDOWS\System32\Drivers\lbrtfdc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\lbrtfdc, EventMessageFile
C:\WINDOWS\System32\drivers\ati2erec.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\ati2mtag, EventMessageFile
C:\WINDOWS\System32\igmpv2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\IGMPv2, EventMessageFile
C:\WINDOWS\System32\ipbootp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\IPBOOTP, EventMessageFile
C:\WINDOWS\System32\iprip2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\IPRIP2, EventMessageFile
C:\WINDOWS\System32\ntdll.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Software Restriction Policies, EventMessageFile
C:\WINDOWS\System32\ntdll.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Application Popup, EventMessageFile
C:\WINDOWS\System32\ntdll.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\TermDD, EventMessageFile
C:\WINDOWS\System32\ntdll.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\TermService, EventMessageFile
C:\WINDOWS\System32\ospf.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\OSPF, EventMessageFile
C:\WINDOWS\System32\ospfmib.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\OSPFMib, EventMessageFile
C:\WINDOWS\System32\polagent.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\PolicyAgent, EventMessageFile
C:\WINDOWS\System32\srvsvc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters, ServiceDll
Удалить
C:\WINDOWS\System32\termsrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\TermService\Parameters, ServiceDll
Удалить
C:\WINDOWS\System32\termsrv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\TermService, EventMessageFile
C:\WINDOWS\System32\tssdis.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\TermServSessDir, EventMessageFile
C:\WINDOWS\System32\userinit.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Userinit, EventMessageFile
C:\WINDOWS\System32\win32k.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Win32k, EventMessageFile
C:\WINDOWS\System32\xpsp2res.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Application Error, EventMessageFile
C:\WINDOWS\System32\xpsp2res.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\COM, EventMessageFile
C:\WINDOWS\System32\xpsp2res.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\MSSQLSERVER/MSDE, EventMessageFile
C:\WINDOWS\System32\xpsp2res.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Remote Assistance, EventMessageFile
C:\WINDOWS\System32\xpsp2res.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Starter, EventMessageFile
C:\WINDOWS\System32\xpsp2res.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Userenv, EventMessageFile
C:\WINDOWS\System32\xpsp2res.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Application Popup, EventMessageFile
C:\WINDOWS\System32\xpsp2res.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Atmarpc, EventMessageFile
C:\WINDOWS\System32\xpsp2res.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\DCOM, EventMessageFile
C:\WINDOWS\System32\xpsp2res.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Dnscache, EventMessageFile
C:\WINDOWS\System32\xpsp2res.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Http, EventMessageFile
C:\WINDOWS\System32\xpsp2res.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\IPSec, EventMessageFile
C:\WINDOWS\System32\xpsp2res.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Kerberos, EventMessageFile
C:\WINDOWS\System32\xpsp2res.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\LmHosts, EventMessageFile
C:\WINDOWS\System32\xpsp2res.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\NetBT, EventMessageFile
C:\WINDOWS\System32\xpsp2res.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Nla, EventMessageFile
C:\WINDOWS\System32\xpsp2res.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Print, EventMessageFile
C:\WINDOWS\System32\xpsp2res.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Tcpip, EventMessageFile
C:\WINDOWS\system32\AegisE5.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\AegisP, EventMessageFile
C:\WINDOWS\system32\MsSip1.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPackages\MS Subjects 1, $DLL
Удалить
C:\WINDOWS\system32\MsSip2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPackages\MS Subjects 2, $DLL
Удалить
C:\WINDOWS\system32\MsSip3.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPackages\MS Subjects 3, $DLL
Удалить
C:\WINDOWS\system32\SHELL32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad, PostBootReminder
Удалить
C:\WINDOWS\system32\SHELL32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad, CDBurn
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler, {438755C2-A8BA-11D1-B96B-00A0C90312E1}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler, {8C7461EF-2B13-11d2-BE35-3078302C2030}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {21569614-B795-46b1-85F4-E737A8DC09AD}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {5E6AB780-7743-11CF-A12B-00AA004AE837}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {22BF0C20-6DA7-11D0-B373-00A0C9034938}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {91EA3F8B-C99B-11d0-9815-00C04FD91972}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {6413BA2C-B461-11d1-A18A-080036B11A03}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {F61FFEC1-754F-11d0-80CA-00AA005B4383}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {7BA4C742-9E81-11CF-99D3-00AA004AE837}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {169A0691-8DF9-11d1-A1C4-00C04FD75D13}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {AF4F6510-F982-11d0-8595-00AA004CD6D8}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {01E04581-4EEE-11d0-BFE9-00AA005B4383}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {A08C11D2-A228-11d0-825B-00AA005B4383}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {00BB2763-6A77-11D0-A535-00C04FD7D062}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {6756A641-DE71-11d0-831B-00AA005B4383}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {6935DB93-21E8-4ccc-BEB9-9FE3C77A297A}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {7e653215-fa25-46bd-a339-34a2790f3cb7}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {acf35015-526e-4230-9596-becbe19f0ac9}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {00BB2764-6A77-11D0-A535-00C04FD7D062}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {03C036F1-A186-11D0-824A-00AA005B4383}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {00BB2765-6A77-11D0-A535-00C04FD7D062}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {ECD4FC4E-521C-11D0-B792-00A0C90312E1}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {3CCF8A41-5C85-11d0-9796-00AA00B90ADF}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {ECD4FC4C-521C-11D0-B792-00A0C90312E1}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {ECD4FC4D-521C-11D0-B792-00A0C90312E1}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {DD313E04-FEFF-11d1-8ECD-0000F87A470C}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {EF8AD2D1-AE36-11D1-B2D2-006097DF8C11}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {30D02401-6A81-11d0-8274-00C04FD5AE38}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {3028902F-6374-48b2-8DC6-9725E775B926}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {07798131-AF23-11d1-9111-00A0C98BA67D}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {7376D660-C583-11d0-A3A5-00C04FD706EC}
Удалить
C:\WINDOWS\system32\cabview.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {0CD7A5C0-9F37-11CE-AE65-08002B2E1262}
Удалить
C:\WINDOWS\system32\dfrg.msc %c:
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\DefragPath,
C:\WINDOWS\system32\docprop2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {883373C3-BF89-11D1-BE35-080036B11A03}
Удалить
C:\WINDOWS\system32\docprop2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {A9CF0EAE-901A-4739-A481-E35B73E47F6D}
Удалить
C:\WINDOWS\system32\docprop2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {8EE97210-FD1F-4B19-91DA-67914005F020}
Удалить
C:\WINDOWS\system32\docprop2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {0EEA25CC-4362-4A12-850B-86EE61B0D3EB}
Удалить
C:\WINDOWS\system32\docprop2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {6A205B57-2567-4A2C-B881-F787FAB579A3}
Удалить
C:\WINDOWS\system32\docprop2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {28F8A4AC-BBB3-4D9B-B177-82BFC914FA33}
Удалить
C:\WINDOWS\system32\iccvid.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Drivers32, vidc.cvid
Удалить
C:\WINDOWS\system32\l3codeca.acm
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Drivers32, msacm.l3acm
Удалить
C:\WINDOWS\system32\msi.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\MsiInstaller, EventMessageFile
C:\WINDOWS\system32\psxss.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Posix
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {2559a1f7-21d7-11d4-bdaf-00c04f60b9f0}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {2559a1f0-21d7-11d4-bdaf-00c04f60b9f0}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {2559a1f1-21d7-11d4-bdaf-00c04f60b9f0}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {2559a1f4-21d7-11d4-bdaf-00c04f60b9f0}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {2559a1f5-21d7-11d4-bdaf-00c04f60b9f0}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {D20EA4E1-3957-11d2-A40B-0C5020524152}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {D20EA4E1-3957-11d2-A40B-0C5020524153}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {EFA24E61-B078-11d0-89E4-00C04FC9E26E}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {EFA24E62-B078-11d0-89E4-00C04FC9E26E}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {0A89A860-D7B1-11CE-8350-444553540000}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {A5E46E3A-8849-11D1-9D8C-00C04FC99D61}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {131A6951-7F78-11D0-A979-00C04FD705A2}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {9461b922-3c5a-11d2-bf8b-00c04fb93661}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {E7E4BC40-E76A-11CE-A9BB-00AA004AE837}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {FBF23B40-E3F0-101B-8488-00AA003E56F8}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {3C374A40-BAE4-11CF-BF7D-00AA006946EE}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {FF393560-C2A7-11CF-BFF4-444553540000}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {7BD29E00-76C1-11CF-9DD0-00A0C9034933}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {7BD29E01-76C1-11CF-9DD0-00A0C9034933}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {CFBFAE00-17A6-11D0-99CB-00C04FD64497}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {A2B0DD40-CC59-11d0-A3A5-00C04FD706EC}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {67EA19A0-CCEF-11d0-8024-00C04FD75D13}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {3DC7A020-0ACD-11CF-A9BB-00AA004AE837}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {EFA24E64-B078-11d0-89E4-00C04FC9E26E}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {871C5380-42A0-1069-A2EA-08002B30309D}
Удалить
C:\WINDOWS\system32\shell32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks, {AEB6717E-7E19-11d0-97EE-00C04FD91972}
Удалить
C:\WINDOWS\system32\stisvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System, EventMessageFile
C:\WINDOWS\system32\userinit.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Winlogon, Userinit
C:\WINDOWS\system32\win32k.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Kmode
C:\WINDOWS\system32\xpsp2res.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\MSDTC, EventMessageFile
C:\WINDOWS\system32\xpsp2res.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\MSDTC Client, EventMessageFile
C:\WINDOWS\system32\xpsp2res.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\SecurityCenter, EventMessageFile
C:\WINDOWS\system32\xpsp2res.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\WinMgmt, EventMessageFile
atioglxx.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\OpenGLDrivers\ati2dvag, DLL
Удалить
deskpan.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {42071714-76d4-11d1-8b24-00a0c9068ff3}
Удалить
kbd101.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\i8042prt\Parameters, LayerDriver JPN
Удалить
kbd101a.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\i8042prt\Parameters, LayerDriver KOR
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, .DEFAULT\Control Panel\IOProcs, MVB
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-19\Control Panel\IOProcs, MVB
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-20\Control Panel\IOProcs, MVB
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-18\Control Panel\IOProcs, MVB
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Control Panel\IOProcs, MVB
Удалить
vgafix.fon
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, fixedfon.fon
Удалить
vgaoem.fon
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, oemfonts.fon
Удалить
vgasys.fon
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, fonts.fon
Удалить
wininet.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Internet Settings, AutoConfigProxy
Удалить
Обнаружено элементов автозапуска - 846, опознано как безопасные - 701

Модули расширения Internet Explorer (BHO, панели ...)

Имя файлаТипОписаниеПроизводительCLSID
C:\Program Files\McAfee\SiteAdvisor Enterprise\McIEPlg.dll
Скрипт: Kарантин, Удалить, Удалить через BC
BHOSiteAdvisorCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.{B164E929-A1B6-4A06-B104-2CD0E90A88FF}
Удалить
C:\Program Files\McAfee\SiteAdvisor Enterprise\McIEPlg.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ПанельSiteAdvisorCopyright© 2000-2009 McAfee, Inc. All Rights Reserved.{0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064}
Удалить
Модуль расширения{2670000A-7350-4f3c-8081-5663EE0C6C49}
Удалить
Модуль расширения{92780B25-18CC-41C8-B9BE-3C9C571A8263}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Explorer BarБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{4D5C8C25-D075-11d0-B416-00C04FB90376}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
URLSearchHookБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{CFBFAE00-17A6-11D0-99CB-00C04FD64497}
Удалить
Обнаружено элементов - 10, опознано как безопасные - 4

Модули расширения проводника

Имя файлаНазначениеОписаниеПроизводительCLSID
deskpan.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Расширение CPL панорамирования дисплея{42071714-76d4-11d1-8b24-00a0c9068ff3}
Удалить
Расширения оболочки для сжатия файлов{764BF0E1-F219-11ce-972D-00AA00A14F56}
Удалить
Контекстное меню шифрования{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Shell Search BandБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{21569614-B795-46b1-85F4-E737A8DC09AD}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Set Program Access and DefaultsБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{2559a1f7-21d7-11d4-bdaf-00c04f60b9f0}
Удалить
Панель задач и меню ''Пуск''{0DF44EAA-FF21-4412-828E-260A8728E7F1}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ПоискБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{2559a1f0-21d7-11d4-bdaf-00c04f60b9f0}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Справка и поддержкаБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{2559a1f1-21d7-11d4-bdaf-00c04f60b9f0}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Справка и поддержкаБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{2559a1f2-21d7-11d4-bdaf-00c04f60b9f0}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Запуск программы...Библиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{2559a1f3-21d7-11d4-bdaf-00c04f60b9f0}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ИнтернетБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{2559a1f4-21d7-11d4-bdaf-00c04f60b9f0}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Электронная почтаБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{2559a1f5-21d7-11d4-bdaf-00c04f60b9f0}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
FontsБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{D20EA4E1-3957-11d2-A40B-0C5020524152}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АдминистрированиеБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{D20EA4E1-3957-11d2-A40B-0C5020524153}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Панель инструментов Microsoft InternetБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{5E6AB780-7743-11CF-A12B-00AA004AE837}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Состояние загрузкиБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{22BF0C20-6DA7-11D0-B373-00A0C9034938}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Расширенная папка оболочкиБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{91EA3F8B-C99B-11d0-9815-00C04FD91972}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Расширенная папка оболочки 2Библиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{6413BA2C-B461-11d1-A18A-080036B11A03}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
BandProxyБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{F61FFEC1-754F-11d0-80CA-00AA005B4383}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Microsoft BrowserBandБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{7BA4C742-9E81-11CF-99D3-00AA004AE837}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Поиск на панелиБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{169A0691-8DF9-11d1-A1C4-00C04FD75D13}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Утилита параметров дерева реестраБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{AF4F6510-F982-11d0-8595-00AA004CD6D8}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
&АдресБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{01E04581-4EEE-11d0-BFE9-00AA005B4383}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
EditBox адресаБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{A08C11D2-A228-11d0-825B-00AA005B4383}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Shell Microsoft AutoCompleteБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{00BB2763-6A77-11D0-A535-00C04FD7D062}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Список автозаполнения MRUБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{6756A641-DE71-11d0-831B-00AA005B4383}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Особый список автозаполнения MRUБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{6935DB93-21E8-4ccc-BEB9-9FE3C77A297A}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ДоступныйБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{7e653215-fa25-46bd-a339-34a2790f3cb7}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Всплывающая панель зв. дорожкиБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{acf35015-526e-4230-9596-becbe19f0ac9}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Список автозаполнения журнала (Microsoft)Библиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{00BB2764-6A77-11D0-A535-00C04FD7D062}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Список автозаполнения папки оболочки (Microsoft)Библиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{03C036F1-A186-11D0-824A-00AA005B4383}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Контейнер списка множественных автозаполнений (Microsoft)Библиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{00BB2765-6A77-11D0-A535-00C04FD7D062}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Меню сайта панелей оболочкиБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{ECD4FC4E-521C-11D0-B792-00A0C90312E1}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
DeskBarApp оболочкиБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{3CCF8A41-5C85-11d0-9796-00AA00B90ADF}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
DeskBar оболочкиБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{ECD4FC4C-521C-11D0-B792-00A0C90312E1}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Rebar BandSite оболочкиБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{ECD4FC4D-521C-11D0-B792-00A0C90312E1}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Помощь пользователюБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{DD313E04-FEFF-11d1-8ECD-0000F87A470C}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Глобальные параметры папкиБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{EF8AD2D1-AE36-11D1-B2D2-006097DF8C11}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
IE Search BandБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{30D02401-6A81-11d0-8274-00C04FD5AE38}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
IE Microsoft AutoCompleteБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{3028902F-6374-48b2-8DC6-9725E775B926}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Поиск в ИнтернетеБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{07798131-AF23-11d1-9111-00A0C98BA67D}
Удалить
C:\WINDOWS\system32\browseui.dll
Скрипт: Kарантин, Удалить, Удалить через BC
TridentImageExtractorБиблиотека интерфейса обозревателя оболочки© Корпорация Майкрософт. Все права защищены.{7376D660-C583-11d0-A3A5-00C04FD706EC}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Favorites BandБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{EFA24E61-B078-11d0-89E4-00C04FC9E26E}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
History BandБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{EFA24E62-B078-11d0-89E4-00C04FC9E26E}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Shell Automation Inproc ServiceБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{0A89A860-D7B1-11CE-8350-444553540000}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Microsoft Browser ArchitectureБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{A5E46E3A-8849-11D1-9D8C-00C04FC99D61}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ISFBand OCБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{131A6951-7F78-11D0-A979-00C04FD705A2}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Search Assistant OCБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{9461b922-3c5a-11d2-bf8b-00c04fb93661}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Shell DocObject ViewerБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{E7E4BC40-E76A-11CE-A9BB-00AA004AE837}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
InternetShortcutБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{FBF23B40-E3F0-101B-8488-00AA003E56F8}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Служба журнала адресов Url MicrosoftБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{3C374A40-BAE4-11CF-BF7D-00AA006946EE}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ЖурналБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{FF393560-C2A7-11CF-BFF4-444553540000}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Временные файлы ИнтернетаБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{7BD29E00-76C1-11CF-9DD0-00A0C9034933}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Временные файлы ИнтернетаБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{7BD29E01-76C1-11CF-9DD0-00A0C9034933}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Обработчик поиска Microsoft UrlБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{CFBFAE00-17A6-11D0-99CB-00C04FD64497}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Экран пакета IE4Библиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{A2B0DD40-CC59-11d0-A3A5-00C04FD706EC}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
CDF Extension Copy HookБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{67EA19A0-CCEF-11d0-8024-00C04FD75D13}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ИнтернетБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{3DC7A020-0ACD-11CF-A9BB-00AA004AE837}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Полоса ExplorerБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{EFA24E64-B078-11d0-89E4-00C04FC9E26E}
Удалить
C:\WINDOWS\system32\shdocvw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Internet Name SpaceБиблиотека объектов документов и элементов управления оболочки© Корпорация Майкрософт. Все права защищены.{871C5380-42A0-1069-A2EA-08002B30309D}
Удалить
Учетные записи пользователей{7A9D77BD-5403-11d2-8785-2E0420524153}
Удалить
C:\WINDOWS\system32\docprop2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Microsoft DocProp Shell ExtРасширение оболочки DocProp© Корпорация Майкрософт. Все права защищены.{883373C3-BF89-11D1-BE35-080036B11A03}
Удалить
C:\WINDOWS\system32\docprop2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Microsoft DocProp Inplace Edit Box ControlРасширение оболочки DocProp© Корпорация Майкрософт. Все права защищены.{A9CF0EAE-901A-4739-A481-E35B73E47F6D}
Удалить
C:\WINDOWS\system32\docprop2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Microsoft DocProp Inplace ML Edit Box ControlРасширение оболочки DocProp© Корпорация Майкрософт. Все права защищены.{8EE97210-FD1F-4B19-91DA-67914005F020}
Удалить
C:\WINDOWS\system32\docprop2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Microsoft DocProp Inplace Droplist Combo ControlРасширение оболочки DocProp© Корпорация Майкрософт. Все права защищены.{0EEA25CC-4362-4A12-850B-86EE61B0D3EB}
Удалить
C:\WINDOWS\system32\docprop2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Microsoft DocProp Inplace Calendar ControlРасширение оболочки DocProp© Корпорация Майкрософт. Все права защищены.{6A205B57-2567-4A2C-B881-F787FAB579A3}
Удалить
C:\WINDOWS\system32\docprop2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Microsoft DocProp Inplace Time ControlРасширение оболочки DocProp© Корпорация Майкрософт. Все права защищены.{28F8A4AC-BBB3-4D9B-B177-82BFC914FA33}
Удалить
C:\WINDOWS\system32\cabview.dll
Скрипт: Kарантин, Удалить, Удалить через BC
.CAB file viewerРасширение программы просмотра CAB-файлов© Корпорация Майкрософт. Все права защищены.{0CD7A5C0-9F37-11CE-AE65-08002B2E1262}
Удалить
C:\WINDOWS\system32\SHELL32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ColumnHandlerОбщая библиотека оболочки Windows© Корпорация Майкрософт. Все права защищены.{0D2E74C4-3C34-11d2-A27E-00C04FC30871}
Удалить
C:\WINDOWS\system32\SHELL32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ColumnHandlerОбщая библиотека оболочки Windows© Корпорация Майкрософт. Все права защищены.{24F14F01-7B1C-11d1-838f-0000F80461CF}
Удалить
C:\WINDOWS\system32\SHELL32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ColumnHandlerОбщая библиотека оболочки Windows© Корпорация Майкрософт. Все права защищены.{24F14F02-7B1C-11d1-838f-0000F80461CF}
Удалить
C:\WINDOWS\system32\SHELL32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ColumnHandlerОбщая библиотека оболочки Windows© Корпорация Майкрософт. Все права защищены.{66742402-F9B9-11D1-A202-0000F81FEDEE}
Удалить
Обнаружено элементов - 204, опознано как безопасные - 132

Модули расширения системы печати (мониторы печати, провайдеры)

Имя файлаТипНаименованиеОписаниеПроизводитель
Обнаружено элементов - 9, опознано как безопасные - 9

Задания планировщика задач Task Scheduler

Имя файлаИмя заданияСостояние заданияОписаниеПроизводитель
C:\WINDOWS\ERDNT\backup.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Резервная копия реестра.jobThe task is ready to run at its next scheduled time.
Обнаружено элементов - 1, опознано как безопасные - 0

Настройки SPI/LSP

Поставщики пространства имен (NSP)
ПоставщикСтатусИсп. файлОписаниеGUID
Обнаружено - 3, опознано как безопасные - 3
Поставщики транспортных протоколов (TSP, LSP)
ПоставщикИсп. файлОписание
Обнаружено - 23, опознано как безопасные - 23
Результаты автоматического анализа настроек SPI
Настройки LSP проверены. Ошибок не обнаружено

Порты TCP/UDP

ПортСтатусRemote HostRemote PortПриложениеПримечания
Порты TCP
135LISTENING0.0.0.047260[1548] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
139LISTENING0.0.0.02240[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
445LISTENING0.0.0.010298[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1025LISTENING0.0.0.06380[304] c:\program files\ati technologies\ati.ace\cli.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1034LISTENING0.0.0.04265[3124] c:\windows\system32\alg.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1043LISTENING0.0.0.047282[2664] c:\program files\ati technologies\ati.ace\cli.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1044LISTENING0.0.0.047303[1208] c:\program files\ati technologies\ati.ace\cli.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2589CLOSE_WAIT89.108.66.15680[184] d:\мои\авз4\avz4\avz.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2607ESTABLISHED87.250.251.17980[1028] c:\program files\opera\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2612ESTABLISHED213.180.204.2580[1028] c:\program files\opera\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2614ESTABLISHED10.253.243.1342869[1028] c:\program files\opera\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3260LISTENING0.0.0.032774[2764] c:\program files\alcohol soft\alcohol 120\starwind\starwindserviceae.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3261LISTENING0.0.0.02160[2764] c:\program files\alcohol soft\alcohol 120\starwind\starwindserviceae.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
Порты UDP
123LISTENING----[1692] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
123LISTENING----[1692] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
123LISTENING----[1692] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
137LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
138LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
445LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1130LISTENING----[1628] c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1188LISTENING----[1028] c:\program files\opera\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1189LISTENING----[1028] c:\program files\opera\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----[536] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----[1028] c:\program files\opera\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----[1028] c:\program files\opera\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----[536] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----[536] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 

Downloaded Program Files (DPF)

Имя файлаОписаниеПроизводительCLSIDURL загрузки
Обнаружено элементов - 0, опознано как безопасные - 0

Апплеты панели управления (CPL)

Имя файлаОписаниеПроизводитель
Обнаружено элементов - 26, опознано как безопасные - 26

Active Setup

Имя файлаОписаниеПроизводительCLSID
Обнаружено элементов - 12, опознано как безопасные - 12

Файл HOSTS

Запись файла Hosts

127.0.0.1       localhost
Очистка файла Hosts

Протоколы и обработчики

Имя файлаТипОписаниеПроизводительCLSID
C:\WINDOWS\system32\urlmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolРасширения OLE32 для Win32 (AP Class Install Handler filter)© Корпорация Майкрософт. Все права защищены.{32B533BB-EDAE-11d0-BD5A-00AA00B92AF1}
Удалить
C:\WINDOWS\system32\urlmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolРасширения OLE32 для Win32 (AP Deflate Encoding/Decoding Filter)© Корпорация Майкрософт. Все права защищены.{8f6b0360-b80d-11d0-a9b3-006097942311}
Удалить
C:\WINDOWS\system32\urlmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolРасширения OLE32 для Win32 (AP GZIP Encoding/Decoding Filter)© Корпорация Майкрософт. Все права защищены.{8f6b0360-b80d-11d0-a9b3-006097942311}
Удалить
C:\WINDOWS\system32\urlmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolРасширения OLE32 для Win32 (AP lzdhtml encoding/decoding Filter)© Корпорация Майкрософт. Все права защищены.{8f6b0360-b80d-11d0-a9b3-006097942311}
Удалить
C:\WINDOWS\system32\SHELL32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolОбщая библиотека оболочки Windows (WebView MIME Filter)© Корпорация Майкрософт. Все права защищены.{733AC4CB-F1A4-11d0-B951-00A0C90312E1}
Удалить
C:\WINDOWS\system32\mshtml.dll
Скрипт: Kарантин, Удалить, Удалить через BC
HandlerСредство просмотра HTML Microsoft® ()© Корпорация Майкрософт. Все права защищены.{3050F406-98B5-11CF-BB82-00AA00BDCE0B}
Удалить
C:\WINDOWS\system32\urlmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
HandlerРасширения OLE32 для Win32 (CDL: Asychronous Pluggable Protocol Handler)© Корпорация Майкрософт. Все права защищены.{3dd53d40-7b8b-11D0-b013-00aa0059ce02}
Удалить
C:\Program Files\McAfee\SiteAdvisor Enterprise\McIEPlg.dll
Скрипт: Kарантин, Удалить, Удалить через BC
HandlerSiteAdvisor ()Copyright© 2000-2009 McAfee, Inc. All Rights Reserved.{5513F07E-936B-4E52-9B00-067394E91CC5}
Удалить
C:\WINDOWS\system32\urlmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
HandlerРасширения OLE32 для Win32 (file:, local: Asychronous Pluggable Protocol Handler)© Корпорация Майкрософт. Все права защищены.{79eac9e7-baf9-11ce-8c82-00aa004ba90b}
Удалить
C:\WINDOWS\system32\urlmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
HandlerРасширения OLE32 для Win32 (ftp: Asychronous Pluggable Protocol Handler)© Корпорация Майкрософт. Все права защищены.{79eac9e3-baf9-11ce-8c82-00aa004ba90b}
Удалить
C:\WINDOWS\system32\urlmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
HandlerРасширения OLE32 для Win32 (gopher: Asychronous Pluggable Protocol Handler)© Корпорация Майкрософт. Все права защищены.{79eac9e4-baf9-11ce-8c82-00aa004ba90b}
Удалить
C:\WINDOWS\system32\urlmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
HandlerРасширения OLE32 для Win32 (http: Asychronous Pluggable Protocol Handler)© Корпорация Майкрософт. Все права защищены.{79eac9e2-baf9-11ce-8c82-00aa004ba90b}
Удалить
C:\WINDOWS\system32\urlmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
HandlerРасширения OLE32 для Win32 (https: Asychronous Pluggable Protocol Handler)© Корпорация Майкрософт. Все права защищены.{79eac9e5-baf9-11ce-8c82-00aa004ba90b}
Удалить
C:\WINDOWS\system32\mshtml.dll
Скрипт: Kарантин, Удалить, Удалить через BC
HandlerСредство просмотра HTML Microsoft® ()© Корпорация Майкрософт. Все права защищены.{3050F3B2-98B5-11CF-BB82-00AA00BDCE0B}
Удалить
C:\WINDOWS\system32\urlmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
HandlerРасширения OLE32 для Win32 (file:, local: Asychronous Pluggable Protocol Handler)© Корпорация Майкрософт. Все права защищены.{79eac9e7-baf9-11ce-8c82-00aa004ba90b}
Удалить
C:\WINDOWS\system32\mshtml.dll
Скрипт: Kарантин, Удалить, Удалить через BC
HandlerСредство просмотра HTML Microsoft® ()© Корпорация Майкрософт. Все права защищены.{3050f3DA-98B5-11CF-BB82-00AA00BDCE0B}
Удалить
C:\WINDOWS\system32\urlmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
HandlerРасширения OLE32 для Win32 (mk: Asychronous Pluggable Protocol Handler)© Корпорация Майкрософт. Все права защищены.{79eac9e6-baf9-11ce-8c82-00aa004ba90b}
Удалить
C:\WINDOWS\system32\mshtml.dll
Скрипт: Kарантин, Удалить, Удалить через BC
HandlerСредство просмотра HTML Microsoft® ()© Корпорация Майкрософт. Все права защищены.{3050F3BC-98B5-11CF-BB82-00AA00BDCE0B}
Удалить
C:\Program Files\McAfee\SiteAdvisor Enterprise\McIEPlg.dll
Скрипт: Kарантин, Удалить, Удалить через BC
HandlerSiteAdvisor ()Copyright© 2000-2009 McAfee, Inc. All Rights Reserved.{5513F07E-936B-4E52-9B00-067394E91CC5}
Удалить
C:\WINDOWS\system32\mshtml.dll
Скрипт: Kарантин, Удалить, Удалить через BC
HandlerСредство просмотра HTML Microsoft® ()© Корпорация Майкрософт. Все права защищены.{76E67A63-06E9-11D2-A840-006008059382}
Удалить
C:\WINDOWS\system32\mshtml.dll
Скрипт: Kарантин, Удалить, Удалить через BC
HandlerСредство просмотра HTML Microsoft® ()© Корпорация Майкрософт. Все права защищены.{3050F3B2-98B5-11CF-BB82-00AA00BDCE0B}
Удалить
Обнаружено элементов - 33, опознано как безопасные - 12

Подозрительные объекты

ФайлОписаниеТип
C:\WINDOWS\system32\Drivers\sptd.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение на RootKitПерехватчик KernelMode
mfehidk.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение на RootKitПерехватчик KernelMode
"C:\Program Files\McAfee\Common Framework\FrameworkService.exe" /ServiceStart
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение на RootKitПодозрение на RootKit
c:\documents and settings\valentin\local settings\application data\{81f49f25-af01-e7c6-41ac-c2b1d8d5ca7e}\.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение эвристического анализаФайл не имеет видимого имени(степень опасности 15%)
C:\Documents and Settings\Valentin\Local Settings\Application Data\{81F49F25-AF01-E7C6-41AC-C2B1D8D5CA7E}\.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение эвристического анализаФайл не имеет видимого имени(степень опасности 15%)
C:\WINDOWS\Installer\ae2f4.msi
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение файлового сканераПодозрение на Backdoor.Win32.Agent.bg ( 05DEAF47 0A08EC30 001CB8D3 001D5B68 151552)


Протокол антивирусной утилиты AVZ версии 4.35
Сканирование запущено в 09.04.2011 21:27:33
Загружена база: сигнатуры - 288333, нейропрофили - 2, микропрограммы лечения - 56, база от 04.04.2011 22:58
Загружены микропрограммы эвристики: 388
Загружены микропрограммы ИПУ: 9
Загружены цифровые подписи системных файлов: 270527
Режим эвристического анализатора: Максимальный уровень эвристики
Режим лечения: включено
Версия Windows: 5.1.2600, Service Pack 3 ; AVZ работает с правами администратора
Восстановление системы: включено
1. Поиск RootKit и программ, перехватывающих функции API
1.1 Поиск перехватчиков API, работающих в UserMode
 Анализ kernel32.dll, таблица экспорта найдена в секции .text
 Анализ ntdll.dll, таблица экспорта найдена в секции .text
 Анализ user32.dll, таблица экспорта найдена в секции .text
 Анализ advapi32.dll, таблица экспорта найдена в секции .text
 Анализ ws2_32.dll, таблица экспорта найдена в секции .text
 Анализ wininet.dll, таблица экспорта найдена в секции .text
 Анализ rasapi32.dll, таблица экспорта найдена в секции .text
 Анализ urlmon.dll, таблица экспорта найдена в секции .text
 Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.2 Поиск перехватчиков API, работающих в KernelMode
 Драйвер успешно загружен
 SDT найдена (RVA=085700)
 Ядро ntkrnlpa.exe обнаружено в памяти по адресу 804D7000
   SDT = 8055C700
   KiST = 80504480 (284)
Функция NtCreateKey (29) перехвачена (80624120->F73F10D0), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtCreateProcess (2F) - модификация машинного кода. Метод JmpTo. jmp F71CF944mfehidk.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
Функция NtCreateProcessEx (30) - модификация машинного кода. Метод JmpTo. jmp F71CF958mfehidk.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
Функция NtDeleteKey (3F) - модификация машинного кода. Метод JmpTo. jmp F71CF9C4mfehidk.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
Функция NtDeleteValueKey (41) - модификация машинного кода. Метод JmpTo. jmp F71CF9F0mfehidk.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
Функция NtEnumerateKey (47) перехвачена (8062496C->F73F6FB2), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtEnumerateValueKey (49) перехвачена (80624BD6->F73F7340), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtLoadKey2 (63) - модификация машинного кода. Метод JmpTo. jmp F71CFA74mfehidk.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
Функция NtMapViewOfSection (6C) - модификация машинного кода. Метод JmpTo. jmp F71CFB08mfehidk.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
Функция NtNotifyChangeKey (6F) - модификация машинного кода. Метод JmpTo. jmp F71CFAA0mfehidk.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
Функция NtOpenKey (77) перехвачена (806254FE->F73F10B0), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtOpenProcess (7A) - модификация машинного кода. Метод JmpTo. jmp F71CF908mfehidk.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
Функция NtOpenThread (80) - модификация машинного кода. Метод JmpTo. jmp F71CF91Cmfehidk.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
Функция NtQueryKey (A0) перехвачена (80625840->F73F7418), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtQueryMultipleValueKey (A1) - модификация машинного кода. Метод JmpTo. jmp F71CFA32mfehidk.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
Функция NtQueryValueKey (B1) перехвачена (80622344->F73F7298), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtRenameKey (C0) - модификация машинного кода. Метод JmpTo. jmp F71CF9DAmfehidk.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
Функция NtReplaceKey (C1) - модификация машинного кода. Метод JmpTo. jmp F71CFAC8mfehidk.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
Функция NtRestoreKey (CC) - модификация машинного кода. Метод JmpTo. jmp F71CFAB4mfehidk.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
Функция NtSetContextThread (D5) - модификация машинного кода. Метод JmpTo. jmp F71CF982mfehidk.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
Функция NtSetInformationProcess (E4) - модификация машинного кода. Метод JmpTo. jmp F71CF96Emfehidk.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
Функция NtSetValueKey (F7) перехвачена (80622692->F73F74AA), перехватчик C:\WINDOWS\system32\Drivers\sptd.sys
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtTerminateProcess (101) - модификация машинного кода. Метод JmpTo. jmp F71CFB37mfehidk.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
Функция NtUnloadKey (107) - модификация машинного кода. Метод JmpTo. jmp F71CFA8Amfehidk.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
Функция NtUnmapViewOfSection (10B) - модификация машинного кода. Метод JmpTo. jmp F71CFB1Emfehidk.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
Функция NtYieldExecution (116) - модификация машинного кода. Метод JmpTo. jmp F71CFAF2mfehidk.sys, драйвер опознан как безопасный
>>> Функция воcстановлена успешно !
Проверено функций: 284, перехвачено: 7, восстановлено: 26
1.3 Проверка IDT и SYSENTER
 Анализ для процессора 1
 Анализ для процессора 2
CmpCallCallBacks = 00093D84
Disable callback OK
 Проверка IDT и SYSENTER завершена
 >>>> Подозрение на RootKit McAfeeFramework "C:\Program Files\McAfee\Common Framework\FrameworkService.exe" /ServiceStart
1.4 Поиск маскировки процессов и драйверов
 Проверка не производится, так как не установлен драйвер мониторинга AVZPM
1.5 Проверка обработчиков IRP
 Драйвер успешно загружен
\FileSystem\ntfs[IRP_MJ_CREATE] = 8675F1E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_CLOSE] = 8675F1E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_WRITE] = 8675F1E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_INFORMATION] = 8675F1E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_INFORMATION] = 8675F1E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_EA] = 8675F1E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_EA] = 8675F1E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_VOLUME_INFORMATION] = 8675F1E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_VOLUME_INFORMATION] = 8675F1E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_DIRECTORY_CONTROL] = 8675F1E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_FILE_SYSTEM_CONTROL] = 8675F1E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_DEVICE_CONTROL] = 8675F1E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_LOCK_CONTROL] = 8675F1E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_SECURITY] = 8675F1E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_SECURITY] = 8675F1E8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_PNP] = 8675F1E8 -> перехватчик не определен
 Проверка завершена
2. Проверка памяти
 Количество найденных процессов: 54
c:\documents and settings\valentin\local settings\application data\{81f49f25-af01-e7c6-41ac-c2b1d8d5ca7e}\.exe - Файл не имеет видимого имени(степень опасности 15%)
Файл успешно помещен в карантин (c:\documents and settings\valentin\local settings\application data\{81f49f25-af01-e7c6-41ac-c2b1d8d5ca7e}\.exe)
Анализатор - изучается процесс 1780 C:\Documents and Settings\Valentin\Local Settings\Application Data\{81F49F25-AF01-E7C6-41AC-C2B1D8D5CA7E}\.exe
[ES]:Может работать с сетью
[ES]:Приложение не имеет видимых окон
Анализатор - изучается процесс 392 C:\Program Files\McAfee\VirusScan Enterprise\SHSTAT.EXE
[ES]:Приложение не имеет видимых окон
[ES]:Записан в автозапуск !!
Анализатор - изучается процесс 2200 C:\Program Files\McAfee\SiteAdvisor Enterprise\McSACore.exe
[ES]:Может работать с сетью
[ES]:Приложение не имеет видимых окон
[ES]:Загружает DLL RASAPI - возможно, может работать с дозвонкой ?
Анализатор - изучается процесс 2548 C:\Program Files\McAfee\VirusScan Enterprise\VsTskMgr.exe
[ES]:Может работать с сетью
[ES]:Приложение не имеет видимых окон
 Количество загруженных модулей: 555
Проверка памяти завершена
3. Сканирование дисков
Прямое чтение C:\Documents and Settings\Valentin\Local Settings\Application Data\Opera\Opera\vps\0000\wb.vx
Прямое чтение C:\Documents and Settings\Valentin\Local Settings\Application Data\Opera\Opera\vps\0001\wb.vx
Прямое чтение C:\Documents and Settings\Valentin\Local Settings\Application Data\Opera\Opera\vps\0002\wb.vx
C:\Documents and Settings\Valentin\Local Settings\Application Data\{81F49F25-AF01-E7C6-41AC-C2B1D8D5CA7E}\.exe - Файл не имеет видимого имени(степень опасности 15%)
Прямое чтение C:\Documents and Settings\Valentin\Local Settings\Temp\fla11B.tmp
C:\WINDOWS\Installer\ae2f4.msi >>> подозрение на Backdoor.Win32.Agent.bg ( 05DEAF47 0A08EC30 001CB8D3 001D5B68 151552)
Файл успешно помещен в карантин (C:\WINDOWS\Installer\ae2f4.msi)
Прямое чтение C:\WINDOWS\system32\drivers\sptd.sys
4. Проверка Winsock Layered Service Provider (SPI/LSP)
 Настройки LSP проверены. Ошибок не обнаружено
5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
 Проверка отключена пользователем
7. Эвристичеcкая проверка системы
Проверка завершена
8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба RemoteRegistry (Удаленный реестр)
>> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
>> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
>> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
Проверка завершена
9. Мастер поиска и устранения проблем
 >>  Разрешен автозапуск с HDD
 >>  Разрешен автозапуск с сетевых дисков
 >>  Разрешен автозапуск со сменных носителей
Проверка завершена
Просканировано файлов: 46173, извлечено из архивов: 31270, найдено вредоносных программ 0, подозрений - 1
Сканирование завершено в 09.04.2011 22:02:15
!!! Внимание !!! Восстановлено 26 функций KiST в ходе работы антируткита
Это может нарушить нормальную работу ряда программ, поэтому настоятельно рекомендуется перезагрузить компьютер
Сканирование длилось 00:34:45
Если у Вас есть подозрение на наличие вирусов или вопросы по заподозренным объектам,
то Вы можете обратиться в систему http://kaspersky-911.ru
Создание архива с файлами из карантина
Создание архива с файлами из карантина завершено
Выполняется исследование системы

Исследование системы завершено
Команды скрипта
Добавить в скрипт команды:
Дополнительные операции:
Список файлов