Протокол исследования системы

AVZ 4.46 http://z-oleg.com/secur/avz/

Список процессов

Имя файлаPIDОписаниеCopyrightMD5Информация
c:\program files\iobit\advanced systemcare\ascservice.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
716Advanced SystemCare ServiceCopyright© 2005-20185BCF5E89DD0CCC45119A3062D332E3341031.27 кб, rsAh,создан: 17.02.2018 21:03:04,изменен: 30.01.2018 11:13:46
Командная строка:
"C:\Program Files\IObit\Advanced SystemCare\ASCService.exe"
c:\program files\iobit\advanced systemcare\asctray.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3160Advanced SystemCare TrayCopyright © 2005-2018 IObit. All Rights Reserved.4FFB44AA0468738E30BE0DD70618A6313496.27 кб, rsAh,создан: 17.02.2018 21:03:04,изменен: 16.01.2018 14:08:48
Командная строка:
"C:\Program Files\IObit\Advanced SystemCare\ASCTray.exe" /Auto
c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2528Проводник© Корпорация Майкрософт. Все права защищены.6DDCA324434FFA506CF7DC4E51DB79352903.00 кб, rsAh,создан: 11.02.2018 01:42:32,изменен: 29.08.2016 17:55:07
Командная строка:
C:\Windows\Explorer.EXE
c:\program files\ipod\bin\ipodservice.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3332iPodService Module (32-bit)© 2003-2017 Apple Inc. All rights reserved.6C9648CEEE7B79D527AFA230C1DA4BCE556.80 кб, rsAh,создан: 14.07.2017 10:19:58,изменен: 14.07.2017 10:19:58
Командная строка:
"C:\Program Files\iPod\bin\iPodService.exe"
c:\program files\itunes\ituneshelper.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3080iTunesHelper© 2003-2017 Apple Inc. All rights reserved.97B4DFC6AC4D90122B1AEC6CB0087432260.80 кб, rsAh,создан: 14.07.2017 10:19:58,изменен: 14.07.2017 10:19:58
Командная строка:
"C:\Program Files\iTunes\iTunesHelper.exe"
\\?\c:\users\НАСТЯ\desktop\СНИФЕР\kmnqck
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
416   ошибка получения информации о файле,имя содержит национальные символы
Командная строка:
272
c:\users\Настя\appdata\local\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3136MediaGet torrent clientCopyright © 2011 MediaGet LLC24D7AFE5E2FA3088FD235306D395270613761.23 кб, rsAh,создан: 07.11.2017 23:08:33,изменен: 07.11.2017 23:08:33,имя содержит национальные символы
Командная строка:
"C:\Users\Настя\AppData\Local\MediaGet2\mediaget.exe" --minimized
c:\program files\iobit\advanced systemcare\monitor.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2656Performance MonitorCopyright © 2005-2018 IObit. All Rights Reserved.4677802CA243E50455955B7B29D4300D3390.28 кб, rsAh,создан: 17.02.2018 21:03:05,изменен: 15.01.2018 14:18:38
Командная строка:
"C:\Program Files\IObit\Advanced SystemCare\Monitor.exe" /Task
c:\program files\openvpn technologies\privatetunnel\ovpnagent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1700  438686F20617B615D49432968911251C879.73 кб, rsAh,создан: 15.08.2017 00:43:24,изменен: 15.08.2017 00:43:24
Командная строка:
"C:\Program Files\OpenVPN Technologies\PrivateTunnel\ovpnagent.exe"
Обнаружено:66, из них опознаны как безопасные 60
Имя модуляHandleОписаниеCopyrightAVZ0311Используется процессами
C:\Program Files\Common Files\SolidWorks Shared\lang\russian\sldwinshellextresu.dll
Скрипт: Kарантин, Удалить, Удалить через BC
57999360SldShlExtRes© 2013 Dassault Systиmes SolidWorks Corp.MD5=146E86386FBF0D05C82D6292323DFF48
12.04 кб, rsAh, создан: 28.03.2013 21:37:24, изменен: 28.03.2013 21:37:24
2528
C:\Program Files\Common Files\SolidWorks Shared\sldwinshellextu.dll
Скрипт: Kарантин, Удалить, Удалить через BC
268435456SldShlExt© 2013 Dassault Systemes SolidWorks Corp.MD5=E68F4FBE4AFAC5A029DCB6EC5EBF5286
162.54 кб, rsAh, создан: 28.03.2013 21:24:00, изменен: 28.03.2013 21:24:00
2528
C:\Program Files\IObit\Advanced SystemCare\GetProcessDLL.dll
Скрипт: Kарантин, Удалить, Удалить через BC
268435456Performance Monitor DLLCopyright @ 2005-2018 IObit. All Rights Reserved.MD5=DE83492268D5F1AB8573EF15D8FF8714
80.78 кб, rsAh, создан: 17.02.2018 21:03:05, изменен: 21.12.2017 15:18:34
2656
C:\Program Files\IObit\Advanced SystemCare\OFCommon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
58916864Advanced SystemCare 11 LibraryCopyright© 2005-2018MD5=80B086EDDB7359D475A0772AB04FFD9E
834.77 кб, rsAh, создан: 17.02.2018 21:03:05, изменен: 23.01.2018 10:12:34
716, 3160, 2656
C:\Program Files\IObit\Advanced SystemCare\ProductStatistics.dll
Скрипт: Kарантин, Удалить, Удалить через BC
74383360Product StatisticsCopyright (C) 2005-2018 IObitMD5=3B53BF823591DEA67ABA3AA29B56C42F
618.78 кб, rsAh, создан: 17.02.2018 21:03:06, изменен: 22.12.2017 10:55:38
3160
C:\Program Files\iPod\bin\iPodService.Resources\ru.lproj\iPodServiceLocalized.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
1817116672iPodService Resource Library (32-bit)© 2003-2017 Apple Inc. Все права защищены.MD5=41704DD20CED3EBEB46BCE178E26E53A
16.30 кб, rsAh, создан: 14.07.2017 10:35:34, изменен: 14.07.2017 10:35:34
3332
C:\Program Files\iTunes\iTunesHelper.Resources\iTunesHelper.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
1804599296iTunesHelper Resource Library© 2003-2017 Apple Inc. All rights reserved.MD5=E239315C1925EAF0FBA2545BA13A19CB
15.30 кб, rsAh, создан: 14.07.2017 10:19:42, изменен: 14.07.2017 10:19:42
3080
C:\Program Files\iTunes\iTunesHelper.Resources\ru.lproj\iTunesHelperLocalized.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
1852964864Библиотека ресурсов iTunesHelper© 2003-2017 Apple Inc. Все права защищены.MD5=01033E81B1CDDC3C16114F01CAD69AD6
16.80 кб, rsAh, создан: 14.07.2017 10:35:24, изменен: 14.07.2017 10:35:24
3080
Обнаружено модулей:620, из них опознаны как безопасные 612

Модули пространства ядра

МодульБазовый адресРазмер в памятиОписаниеПроизводитель
C:\Windows\System32\Drivers\dump_diskdump.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
9AED300000A000 (40960)
C:\Windows\System32\Drivers\dump_dumpfve.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
9AF02000011000 (69632)
C:\Windows\System32\Drivers\dump_nvstor.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
9AEDD000025000 (151552)
Обнаружено модулей - 197, опознано как безопасные - 194

Службы

СлужбаОписаниеСтатусФайлГруппаЗависимости
AdvancedSystemCareService11
Служба: Стоп, Удалить, Отключить, Удалить через BC
Advanced SystemCare Service 11РаботаетC:\Program Files\IObit\Advanced SystemCare\ASCService.exe
1031.27 кб, rsAh, создан: 17.02.2018 21:03:04, изменен: 30.01.2018 11:13:46
Скрипт: Kарантин, Удалить, Удалить через BC
System Reserved 
ovpnagent
Служба: Стоп, Удалить, Отключить, Удалить через BC
OpenVPN AgentРаботаетC:\Program Files\OpenVPN Technologies\PrivateTunnel\ovpnagent.exe
879.73 кб, rsAh, создан: 15.08.2017 00:43:24, изменен: 15.08.2017 00:43:24
Скрипт: Kарантин, Удалить, Удалить через BC
  
CoordinatorServiceHost
Служба: Стоп, Удалить, Отключить, Удалить через BC
SW Distributed TS Coordinator ServiceНе запущенC:\Program Files\SolidWorks Corp\SolidWorks\swScheduler\DTSCoordinatorService.exe
75.54 кб, rsAh, создан: 28.03.2013 21:42:30, изменен: 28.03.2013 21:42:30
Скрипт: Kарантин, Удалить, Удалить через BC
  
OpenVPNService
Служба: Стоп, Удалить, Отключить, Удалить через BC
OpenVPN ServiceНе запущенC:\Program Files\OpenVPN\bin\openvpnserv.exe
31.97 кб, rsAh, создан: 26.10.2017 16:26:52, изменен: 26.10.2017 16:26:52
Скрипт: Kарантин, Удалить, Удалить через BC
 tap0901
Обнаружено - 164, опознано как безопасные - 160

Драйверы

СлужбаОписаниеСтатусФайлГруппаЗависимости
Обнаружено - 258, опознано как безопасные - 258

Автозапуск

Имя файлаСтатусМетод запускаОписание
C:\Users\Настя\AppData\Local\MediaGet2\mediaget.exe
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, MediaGet2
Удалить
C:\Program Files\IObit\Advanced SystemCare\ASCTray.exe
3496.27 кб, rsAh, создан: 17.02.2018 21:03:04, изменен: 16.01.2018 14:08:48
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Advanced SystemCare 11
Удалить
C:\Windows\system32\psxss.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Posix
progman.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, shell
Удалить
C:\Program Files\Bonjour\mDNSResponder.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Bonjour Service, EventMessageFile
C:\Program Files\Microsoft Office\Office15\1058\UccApiRes.dll
1265.19 кб, rsAh, создан: 13.09.2017 10:18:10, изменен: 13.09.2017 10:18:10
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Lync, EventMessageFile
C:\Program Files\Microsoft Office\Office15\1058\lyncDesktopResources.dll
596.17 кб, rsAh, создан: 13.12.2017 13:17:40, изменен: 13.12.2017 13:17:40
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\LyncPlatform, EventMessageFile
C:\Program Files\Common Files\Microsoft Shared\DW\DW.EXE
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft Visual Studio Tools for Applications, EventMessageFile
C:\Windows\System32\MsSpellCheckingFacility.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-Spell-Checking, EventMessageFile
C:\Windows\System32\MsSpellCheckingFacility.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-SpellChecker, EventMessageFile
C:\Windows\System32\MsSpellCheckingFacility.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Spell-Checking, EventMessageFile
C:\Windows\System32\MsSpellCheckingFacility.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-SpellChecker, EventMessageFile
Обнаружено элементов автозапуска - 767, опознано как безопасные - 755

Модули расширения Internet Explorer (BHO, панели ...)

Имя файлаТипОписаниеПроизводительCLSID

ошибка получения информации о файле
Модуль расширения{2670000A-7350-4f3c-8081-5663EE0C6C49}
Удалить

ошибка получения информации о файле
Модуль расширения{789FE86F-6FC4-46A1-9849-EDE0DB0C95CA}
Удалить
Обнаружено элементов - 9, опознано как безопасные - 7

Модули расширения проводника

Имя файлаНазначениеОписаниеПроизводительCLSID

ошибка получения информации о файле
{3AFCEAFB-FFC5-403D-AD33-5914AB4B7ECC}Sldworks Shell Extension
Удалить

ошибка получения информации о файле
WebCheck{E6FB5E20-DE35-11CF-9C87-00AA005127ED}
Удалить
Обнаружено элементов - 29, опознано как безопасные - 27

Модули расширения системы печати (мониторы печати, провайдеры)

Имя файлаТипНаименованиеОписаниеПроизводитель
Обнаружено элементов - 7, опознано как безопасные - 7

Задания планировщика задач Task Scheduler

Имя файлаИмя заданияСостояние заданияОписаниеПроизводительПутьКомандная строкаТип
C:\Program Files\IObit\Advanced SystemCare\Monitor.exe
3390.28 кб, rsAh, создан: 17.02.2018 21:03:05, изменен: 15.01.2018 14:18:38
Скрипт: Kарантин, Удалить, Удалить через BC
ASC11_PerformanceMonitor
Скрипт: Удалить
Performance MonitorCopyright © 2005-2018 IObit. All Rights Reserved.C:\Windows\system32\Tasks\ C:\Program Files\IObit\Advanced SystemCare\Monitor.exe /Task32
C:\Program Files\IObit\Advanced SystemCare\ASC.exe
8048.27 кб, rsAh, создан: 17.02.2018 21:03:03, изменен: 07.02.2018 13:28:08
Скрипт: Kарантин, Удалить, Удалить через BC
ASC11_SkipUac_Настя
Скрипт: Удалить
Advanced SystemCare 11Copyright© 2005-2018C:\Windows\system32\Tasks\ "C:\Program Files\IObit\Advanced SystemCare\ASC.exe" /SkipUac32
C:\Windows\KMSAuto.exe
2019.00 кб, rsAh, создан: 13.07.2017 17:47:29, изменен: 22.02.2015 18:53:33
Скрипт: Kарантин, Удалить, Удалить через BC
KMSAuto
Скрипт: Удалить
C:\Windows\system32\Tasks\ "%WINDIR%\KMSAuto.exe" /ofs=act32
aitagent
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
AitAgent
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\Application Experience\ aitagent 32
C:\Windows\ehome\mcupdate
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
mcupdate
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\Media Center\ %SystemRoot%\ehome\mcupdate $(Arg0)32
C:\Windows\ehome\ehrec
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
RecordingRestart
Скрипт: Удалить
C:\Windows\system32\Tasks\Microsoft\Windows\Media Center\ %SystemRoot%\ehome\ehrec /RestartRecording32
Обнаружено элементов - 68, опознано как безопасные - 62

Настройки SPI/LSP

Поставщики пространства имен (NSP)
ПоставщикСтатусИсп. файлОписаниеGUID
Обнаружено - 7, опознано как безопасные - 7
Поставщики транспортных протоколов (TSP, LSP)
ПоставщикИсп. файлОписание
Обнаружено - 33, опознано как безопасные - 33
Результаты автоматического анализа настроек SPI
Настройки LSP проверены. Ошибок не обнаружено

Порты TCP/UDP

ПортСтатусRemote HostRemote PortПриложениеПримечания
Порты TCP
139LISTENING0.0.0.00System.exe [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
445LISTENING0.0.0.00System.exe [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1035ESTABLISHED127.0.0.11036c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1036ESTABLISHED127.0.0.11035c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2869LISTENING0.0.0.00System.exe [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4433LISTENING0.0.0.00c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4433LISTENING0.0.0.00c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5357LISTENING0.0.0.00System.exe [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10884SYN_SENT37.212.10.5139571c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10886SYN_SENT79.104.200.5721303c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10888SYN_SENT2.133.91.14510178c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10889SYN_SENT92.252.182.6435820c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10890SYN_SENT37.229.61.8226972c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10891SYN_SENT176.117.234.10956577c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10893SYN_SENT178.205.166.22644479c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10894SYN_SENT2.61.61.17150242c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10896SYN_SENT46.197.118.1418464c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10897SYN_SENT85.100.245.15446286c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10898SYN_SENT93.81.230.13345610c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10899SYN_SENT46.216.22.23762528c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10900SYN_SENT151.249.225.23051635c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10901SYN_SENT85.95.179.5116989c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10902SYN_SENT193.106.82.2127806c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10903SYN_SENT94.45.221.21160213c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10904SYN_SENT37.147.218.21361701c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10905SYN_SENT77.234.11.23162304c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10906SYN_SENT195.3.134.10757204c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10907SYN_SENT88.230.152.22944918c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10908SYN_SENT46.166.112.1005249c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10910SYN_SENT176.15.141.16951222c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10911SYN_SENT109.200.142.1256484c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10912SYN_SENT78.178.102.14060253c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10913SYN_SENT178.173.118.2174036c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10922SYN_SENT188.163.22.11062661c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10924SYN_SENT178.217.159.21225484c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10925SYN_SENT188.186.80.8652594c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10926SYN_SENT37.113.3.9963323c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10928SYN_SENT46.174.242.747567c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10929SYN_SENT85.113.214.4455664c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10930SYN_SENT83.219.147.3730678c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10931SYN_SENT89.23.146.2556107c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10932SYN_SENT95.58.21.20510022c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10933SYN_SENT176.209.85.2241546c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10934SYN_SENT62.183.126.868830c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10935SYN_SENT213.24.134.16539455c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10936SYN_SENT87.110.60.11822416c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10937SYN_SENT178.218.103.14763502c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10938SYN_SENT94.137.30.21935383c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10939SYN_SENT88.254.69.12413023c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10940SYN_SENT176.8.192.5051413c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10941SYN_SENT176.50.134.23257345c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10942SYN_SENT146.120.121.711267c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10943SYN_SENT78.29.73.24610001c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10944SYN_SENT178.172.190.451962c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10945SYN_SENT188.242.251.13519879c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10946SYN_SENT213.176.238.24345255c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10947SYN_SENT5.228.255.23927330c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10948SYN_SENT176.105.214.7856925c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10949SYN_SENT46.36.146.21633051c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10950SYN_SENT217.144.175.11433521c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10951SYN_SENT85.102.85.9547239c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10952SYN_SENT81.214.96.15357909c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10953SYN_SENT95.2.9.12328450c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10955SYN_SENT109.106.142.332064c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10957SYN_SENT109.252.165.22837571c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10959SYN_SENT194.28.182.12243710c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10960SYN_SENT195.206.122.6923553c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10961SYN_SENT5.197.80.17360906c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10962SYN_SENT217.107.125.19055918c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10966SYN_SENT82.25.40.8043790c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10967SYN_SENT178.44.166.2653949c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10969SYN_SENT5.251.93.9354196c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10970SYN_SENT95.134.168.10455494c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10971SYN_SENT178.45.168.10553191c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10972SYN_SENT185.193.198.22751983c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10973SYN_SENT185.117.100.18632443c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10974SYN_SENT37.17.180.19819638c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10975SYN_SENT37.218.134.22142559c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10976SYN_SENT46.165.14.9327656c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10977SYN_SENT46.53.208.6111623c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10979SYN_SENT93.125.111.673199c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10980SYN_SENT109.194.222.19119418c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10982SYN_SENT109.169.150.1740998c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10983SYN_SENT176.43.146.18740349c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10984SYN_SENT188.16.79.10225183c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10985SYN_SENT212.58.121.3034930c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10986SYN_SENT195.54.42.246414c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10987SYN_SENT5.79.161.21155654c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10990SYN_SENT78.190.199.4743295c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10991SYN_SENT109.235.189.433087c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10994SYN_SENT185.124.230.16618755c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10995SYN_SENT93.178.206.21757181c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10996SYN_SENT95.73.39.14420014c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10998SYN_SENT51.15.4.133333c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10999SYN_SENT83.69.30.4726972c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
11000SYN_SENT195.91.228.6551413c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
11001SYN_SENT178.150.154.22922913c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
11002SYN_SENT178.34.149.1213339c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
11003SYN_SENT82.200.37.24227531c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
11004SYN_SENT81.95.223.5625759c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
28743LISTENING0.0.0.00c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
28744LISTENING0.0.0.00c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
37541LISTENING0.0.0.00c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
Порты UDP
137LISTENING----System.exe [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
138LISTENING----System.exe [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
37541LISTENING----c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
51496LISTENING----c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
51497LISTENING----c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
51498LISTENING----c:\users\Настя\appdata\local\mediaget2\mediaget.exe [3136]
13761.23 кб, rsAh, создан: 07.11.2017 23:08:33, изменен: 07.11.2017 23:08:33, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 

Downloaded Program Files (DPF)

Имя файлаОписаниеПроизводительCLSIDURL загрузки
Обнаружено элементов - 0, опознано как безопасные - 0

Апплеты панели управления (CPL)

Имя файлаОписаниеПроизводитель
Обнаружено элементов - 21, опознано как безопасные - 21

Active Setup

Имя файлаОписаниеПроизводительCLSID
Обнаружено элементов - 10, опознано как безопасные - 10

Файл HOSTS

Запись файла Hosts

Протоколы и обработчики

Имя файлаТипОписаниеПроизводительCLSID
Обнаружено элементов - 17, опознано как безопасные - 17

Общие ресурсы

Сетевое имяПутьПримечания
IPC$Удаленный IPC

Подозрительные объекты

ФайлОписаниеТип
\\?\c:\users\НАСТЯ\desktop\СНИФЕР\kmnqck
ошибка получения информации о файле, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение на RootKitПодозрение на RootKit
C:\Windows\kmsauto.exe
2019.00 кб, rsAh, создан: 13.07.2017 17:47:29, изменен: 22.02.2015 18:53:33
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение эвристического анализа ЭПС: подозрение на Файл с подозрительным именем (CH) (высокая степень вероятности)


Протокол антивирусной утилиты AVZ версии 4.46
Сканирование запущено в 26.02.2018 16:16:48
Загружена база: сигнатуры - 297569, нейропрофили - 2, микропрограммы лечения - 56, база от 26.02.2018 16:00
Загружены микропрограммы эвристики: 403
Загружены микропрограммы ИПУ: 10
Загружены цифровые подписи системных файлов: 969465
Режим эвристического анализатора: Максимальный уровень эвристики
Режим лечения: выключено
Версия Windows: 6.1.7601, Service Pack 1 "Windows 7 Ultimate", дата инсталляции 02.07.2017 16:39:17 ; AVZ работает с правами администратора (+)
Восстановление системы: включено
1. Поиск RootKit и программ, перехватывающих функции API
 >>>> Подозрение на маскировку файла процесса: \\?\c:\users\НАСТЯ\desktop\СНИФЕР\kmnqck
1.1 Поиск перехватчиков API, работающих в UserMode
 Анализ kernel32.dll, таблица экспорта найдена в секции .text
Функция kernel32.dll:CopyFileW (120) перехвачена, метод APICodeHijack.JmpTo[767C6D4F]
Функция kernel32.dll:CreateFileW (146) перехвачена, метод APICodeHijack.JmpTo[767DEAE5]
Функция kernel32.dll:CreateProcessA (167) перехвачена, метод APICodeHijack.JmpTo[76792082]
Функция kernel32.dll:CreateProcessW (171) перехвачена, метод APICodeHijack.JmpTo[7679204D]
Функция kernel32.dll:MoveFileExW (865) перехвачена, метод APICodeHijack.JmpTo[767D9000]
Функция kernel32.dll:ReplaceFile (1035) перехвачена, метод APICodeHijack.JmpTo[767F19E8]
Функция kernel32.dll:ReplaceFileW (1037) перехвачена, метод APICodeHijack.JmpTo[767F19E8]
 Анализ ntdll.dll, таблица экспорта найдена в секции .text
Функция ntdll.dll:NtSetValueKey (539) перехвачена, метод APICodeHijack.JmpTo[77496330]
Функция ntdll.dll:ZwSetValueKey (1766) перехвачена, метод APICodeHijack.JmpTo[77496330]
 Анализ user32.dll, таблица экспорта найдена в секции .text
 Анализ advapi32.dll, таблица экспорта найдена в секции .text
 Анализ ws2_32.dll, таблица экспорта найдена в секции .text
 Анализ wininet.dll, таблица экспорта найдена в секции .text
 Анализ rasapi32.dll, таблица экспорта найдена в секции .text
 Анализ urlmon.dll, таблица экспорта найдена в секции .text
 Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.2 Поиск перехватчиков API, работающих в KernelMode
 Драйвер успешно загружен
 SDT найдена (RVA=170B00)
 Ядро ntkrnlpa.exe обнаружено в памяти по адресу 83013000
   SDT = 83183B00
   KiST = 83095174 (401)
Проверено функций: 401, перехвачено: 0, восстановлено: 0
1.3 Проверка IDT и SYSENTER
 Анализ для процессора 1
 Анализ для процессора 2
 Проверка IDT и SYSENTER завершена
1.4 Поиск маскировки процессов и драйверов
 Проверка не производится, так как не установлен драйвер мониторинга AVZPM
1.5 Проверка обработчиков IRP
 Драйвер успешно загружен
 Проверка завершена
2. Проверка памяти
 Количество найденных процессов: 66
Анализатор - изучается процесс 1700 C:\Program Files\OpenVPN Technologies\PrivateTunnel\ovpnagent.exe
[ES]:Может работать с сетью
[ES]:Приложение не имеет видимых окон
Анализатор - изучается процесс 416 \\?\C:\USERS\НАСТЯ\DESKTOP\СНИФЕР\kmnqck
[ES]:Может работать с сетью
[ES]:Загружает DLL RASAPI - возможно, может работать с дозвонкой ?
 Количество загруженных модулей: 623
Проверка памяти завершена
3. Сканирование дисков
4. Проверка Winsock Layered Service Provider (SPI/LSP)
 Настройки LSP проверены. Ошибок не обнаружено
5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
 Проверка отключена пользователем
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
 Проверка отключена пользователем
7. Эвристичеcкая проверка системы
Проверка настройки поиска IE через Policies HKCU\Software\Microsoft\Internet Explorer\SearchScopes\97dc7190-5f4b-11e7-9d8f-0016176c007a, TopResultURL="http://www.bing.com/search?q={searchTerms}&src=IE-TopResult&FORM=IETR02"
Проверка настройки поиска IE через Policies HKCU\Software\Microsoft\Internet Explorer\SearchScopes\97dc7190-5f4b-11e7-9d8f-0016176c007a, TopResultURLFallback="http://www.bing.com/search?q={searchTerms}&src=IE-TopResult&FORM=IETR02"
Проверка настройки поиска IE через Policies HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}, SuggestionsURL_JSON="https://suggest.yandex.ru/suggest-ff.cgi?uil=ru&part={searchTerms}"
>>> C:\Windows\kmsauto.exe ЭПС: подозрение на Файл с подозрительным именем (CH) (высокая степень вероятности)
Проверка завершена
8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба TermService (Службы удаленных рабочих столов)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Проводник - включить отображение расширений для файлов известных системе типов
Проверка завершена
9. Мастер поиска и устранения проблем
 >>  Таймаут завершения процессов находится за пределами допустимых значений
 >>  Разрешен автозапуск с HDD
 >>  Разрешен автозапуск с сетевых дисков
 >>  Разрешен автозапуск со сменных носителей
Проверка завершена
Просканировано файлов: 689, извлечено из архивов: 0, найдено вредоносных программ 0, подозрений - 0
Сканирование завершено в 26.02.2018 16:17:51
Сканирование длилось 00:01:05
Если у Вас есть подозрение на наличие вирусов или вопросы по заподозренным объектам,
то Вы можете обратиться на форум http://forum.kaspersky.com/index.php?showforum=18
Для автоматической проверки файлов, не опознаных как чистые или заподозренных AVZ 
можно использовать сервис http://virusdetector.ru/
Выполняется исследование системы
Диагностика сети
 DNS and Ping test
  Host="yandex.ru", IP="77.88.55.60,77.88.55.77,5.255.255.50,5.255.255.77", Ping=OK (0,9,77.88.55.60)
  Host="google.ru", IP="108.177.14.94", Ping=OK (0,19,108.177.14.94)
  Host="google.com", IP="108.177.14.139,108.177.14.100,108.177.14.101,108.177.14.102,108.177.14.113,108.177.14.138", Ping=OK (0,19,108.177.14.139)
  Host="www.kaspersky.com", IP="77.74.178.16", Ping=OK (0,10,77.74.178.16)
  Host="www.kaspersky.ru", IP="77.74.178.18", Ping=OK (0,10,77.74.178.18)
  Host="dnl-03.geo.kaspersky.com", IP="95.167.139.6", Ping=OK (0,7,95.167.139.6)
  Host="dnl-11.geo.kaspersky.com", IP="62.128.100.81", Ping=OK (0,8,62.128.100.81)
  Host="activation-v2.kaspersky.com", IP="212.5.89.37", Ping=OK (0,10,212.5.89.37)
  Host="odnoklassniki.ru", IP="5.61.23.11,217.20.147.1,217.20.155.13", Ping=OK (0,8,5.61.23.11)
  Host="vk.com", IP="87.240.129.72,87.240.129.133,87.240.182.224,87.240.129.71", Ping=OK (0,14,87.240.129.72)
  Host="vkontakte.ru", IP="95.213.4.229,95.213.4.228", Ping=OK (0,13,95.213.4.229)
  Host="twitter.com", IP="104.244.42.193", Ping=OK (0,44,104.244.42.193)
  Host="facebook.com", IP="31.13.72.36", Ping=OK (0,23,31.13.72.36)
  Host="ru-ru.facebook.com", IP="31.13.72.8", Ping=OK (0,24,31.13.72.8)
 Network IE settings
  IE setting AutoConfigURL=
  IE setting AutoConfigProxy=wininet.dll
  IE setting ProxyOverride=
  IE setting ProxyServer=
  IE setting Internet\ManualProxies=
 Network TCP/IP settings
 Network Persistent Routes

Исследование системы завершено
Команды скрипта
Добавить в скрипт команды:
Дополнительные операции:
Список файлов