Протокол исследования системы

AVZ 4.46 http://z-oleg.com/secur/avz/

Список процессов

Имя файлаPIDОписаниеCopyrightMD5Информация
C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1700MobileDeviceService© 2018 Apple Inc. All rights reserved.7EB4548BA1B9ECD1D77A7512E4C3777F81,80 кб, rsAh,создан: 05.01.2018 16:41:02,изменен: 05.01.2018 16:41:02
Командная строка:
c:\users\тима\downloads\0\avz4\avz4\avz.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3464Антивирусная утилита AVZАнтивирусная утилита AVZDC6A72DB5A580DE52A06760341661C4E776,00 кб, rsAh,создан: 28.03.2018 17:57:45,изменен: 29.02.2016 12:32:32,имя содержит национальные символы
Командная строка:
"C:\Users\тима\Downloads\0\avz4\avz4\avz.exe"
c:\users\тима\appdata\local\yandex\yandexbrowser\application\browser.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3136YandexCopyright © 2012-2018 YANDEX LLC. All Rights Reserved.B87A5CDFAA86CF5BFC474AEAAD68A55C2408,99 кб, rsAh,создан: 25.12.2017 02:53:37,изменен: 21.02.2018 23:52:57,имя содержит национальные символы
Командная строка:
"C:\Users\тима\AppData\Local\Yandex\YandexBrowser\Application\browser.exe" --type=gpu-process --field-trial-handle=1244,2950537283186588938,8378032534877342472,131072 --user-id=8C06822E-2DD6-4222-A309-29D087218583 --brand-id=yandex --partner-id=cppheader_old_50 --gpu-vendor-id=0x8086 --gpu-device-id=0x0116 --gpu-driver-vendor="Intel Corporation" --gpu-driver-version=9.17.10.4229 --gpu-driver-date=5-26-2015 --gpu-secondary-vendor-ids=0x10de --gpu-secondary-device-ids=0x0df4 --user-id=8C06822E-2DD6-4222-A309-29D087218583 --brand-id=yandex --partner-id=cppheader_old_50 --service-request-channel-token=D8A4185EFD5AA743563A5A602DDC7226 --mojo-platform-channel-handle=1252 --ignored=" --type=renderer " /prefetch:2
c:\users\тима\appdata\local\yandex\yandexbrowser\application\browser.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3164YandexCopyright © 2012-2018 YANDEX LLC. All Rights Reserved.B87A5CDFAA86CF5BFC474AEAAD68A55C2408,99 кб, rsAh,создан: 25.12.2017 02:53:37,изменен: 21.02.2018 23:52:57,имя содержит национальные символы
Командная строка:
"C:\Users\тима\AppData\Local\Yandex\YandexBrowser\Application\browser.exe" --type=renderer --enable-in-process-wmf-demuxer --field-trial-handle=1244,2950537283186588938,8378032534877342472,131072 --service-pipe-token=F868AE6C39AD204D4100D4694978EC59 --lang=ru --user-id=8C06822E-2DD6-4222-A309-29D087218583 --brand-id=yandex --partner-id=cppheader_old_50 --extension-process --disable-client-side-phishing-detection --help-url=https://api.browser.yandex.ru/redirect/help/ --user-agent-info --translate-security-origin=https://translate.yandex.net --enable-offline-auto-reload --enable-offline-auto-reload-visible-only --enable-instaserp --enable-pinch --device-scale-factor=1 --num-raster-threads=2 --enable-main-frame-before-activation --enable-gpu-async-worker-context --content-image-texture-target=0,0,3553;0,1,3553;0,2,3553;0,3,3553;0,4,3553;0,5,3553;0,6,3553;0,7,3553;0,8,3553;0,9,3553;0,10,3553;0,11,3553;0,12,3553;0,13,3553;0,14,3553;0,15,3553;0,16,3553;0,17,3553;1,0,3553;1,1,3553;1,2,3553;1,3,3553;1,4,3553;1,5,3553;1,6,3553;1,7,3553;1,8,3553;1,9,3553;1,10,3553;1,11,3553;1,12,3553;1,13,3553;1,14,3553;1,15,3553;1,16,3553;1,17,3553;2,0,3553;2,1,3553;2,2,3553;2,3,3553;2,4,3553;2,5,3553;2,6,3553;2,7,3553;2,8,3553;2,9,3553;2,10,3553;2,11,3553;2,12,3553;2,13,3553;2,14,3553;2,15,3553;2,16,3553;2,17,3553;3,0,3553;3,1,3553;3,2,3553;3,3,3553;3,4,3553;3,5,3553;3,6,3553;3,7,3553;3,8,3553;3,9,3553;3,10,3553;3,11,3553;3,12,3553;3,13,3553;3,14,3553;3,15,3553;3,16,3553;3,17,3553;4,0,3553;4,1,3553;4,2,3553;4,3,3553;4,4,3553;4,5,3553;4,6,3553;4,7,3553;4,8,3553;4,9,3553;4,10,3553;4,11,3553;4,12,3553;4,13,3553;4,14,3553;4,15,3553;4,16,3553;4,17,3553;5,0,3553;5,1,3553;5,2,3553;5,3,3553;5,4,3553;5,5,3553;5,6,3553;5,7,3553;5,8,3553;5,9,3553;5,10,3553;5,11,3553;5,12,3553;5,13,3553;5,14,3553;5,15,3553;5,16,3553;5,17,3553;6,0,3553;6,1,3553;6,2,3553;6,3,3553;6,4,3553;6,5,3553;6,6,3553;6,7,3553;6,8,3553;6,9,3553;6,10,3553;6,11,3553;6,12,3553;6,13,3553;6,14,3553;6,15,3553;6,16,3553;6,17,3553 --service-request-channel-token=F868AE6C39AD204D4100D4694978EC59 --renderer-client-id=3 --mojo-platform-channel-handle=2156 /prefetch:1
c:\users\тима\appdata\local\yandex\yandexbrowser\application\browser.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3816YandexCopyright © 2012-2018 YANDEX LLC. All Rights Reserved.B87A5CDFAA86CF5BFC474AEAAD68A55C2408,99 кб, rsAh,создан: 25.12.2017 02:53:37,изменен: 21.02.2018 23:52:57,имя содержит национальные символы
Командная строка:
"C:\Users\тима\AppData\Local\Yandex\YandexBrowser\Application\browser.exe" --type=renderer --enable-in-process-wmf-demuxer --field-trial-handle=1244,2950537283186588938,8378032534877342472,131072 --service-pipe-token=0F9806D3162EE9B60661CFC13ADDD931 --lang=ru --user-id=8C06822E-2DD6-4222-A309-29D087218583 --brand-id=yandex --partner-id=cppheader_old_50 --extension-process --disable-client-side-phishing-detection --help-url=https://api.browser.yandex.ru/redirect/help/ --user-agent-info --translate-security-origin=https://translate.yandex.net --enable-offline-auto-reload --enable-offline-auto-reload-visible-only --enable-instaserp --enable-pinch --device-scale-factor=1 --num-raster-threads=2 --enable-main-frame-before-activation --enable-gpu-async-worker-context --content-image-texture-target=0,0,3553;0,1,3553;0,2,3553;0,3,3553;0,4,3553;0,5,3553;0,6,3553;0,7,3553;0,8,3553;0,9,3553;0,10,3553;0,11,3553;0,12,3553;0,13,3553;0,14,3553;0,15,3553;0,16,3553;0,17,3553;1,0,3553;1,1,3553;1,2,3553;1,3,3553;1,4,3553;1,5,3553;1,6,3553;1,7,3553;1,8,3553;1,9,3553;1,10,3553;1,11,3553;1,12,3553;1,13,3553;1,14,3553;1,15,3553;1,16,3553;1,17,3553;2,0,3553;2,1,3553;2,2,3553;2,3,3553;2,4,3553;2,5,3553;2,6,3553;2,7,3553;2,8,3553;2,9,3553;2,10,3553;2,11,3553;2,12,3553;2,13,3553;2,14,3553;2,15,3553;2,16,3553;2,17,3553;3,0,3553;3,1,3553;3,2,3553;3,3,3553;3,4,3553;3,5,3553;3,6,3553;3,7,3553;3,8,3553;3,9,3553;3,10,3553;3,11,3553;3,12,3553;3,13,3553;3,14,3553;3,15,3553;3,16,3553;3,17,3553;4,0,3553;4,1,3553;4,2,3553;4,3,3553;4,4,3553;4,5,3553;4,6,3553;4,7,3553;4,8,3553;4,9,3553;4,10,3553;4,11,3553;4,12,3553;4,13,3553;4,14,3553;4,15,3553;4,16,3553;4,17,3553;5,0,3553;5,1,3553;5,2,3553;5,3,3553;5,4,3553;5,5,3553;5,6,3553;5,7,3553;5,8,3553;5,9,3553;5,10,3553;5,11,3553;5,12,3553;5,13,3553;5,14,3553;5,15,3553;5,16,3553;5,17,3553;6,0,3553;6,1,3553;6,2,3553;6,3,3553;6,4,3553;6,5,3553;6,6,3553;6,7,3553;6,8,3553;6,9,3553;6,10,3553;6,11,3553;6,12,3553;6,13,3553;6,14,3553;6,15,3553;6,16,3553;6,17,3553 --service-request-channel-token=0F9806D3162EE9B60661CFC13ADDD931 --renderer-client-id=4 --mojo-platform-channel-handle=2248 /prefetch:1
c:\users\тима\appdata\local\yandex\yandexbrowser\application\browser.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3412YandexCopyright © 2012-2018 YANDEX LLC. All Rights Reserved.B87A5CDFAA86CF5BFC474AEAAD68A55C2408,99 кб, rsAh,создан: 25.12.2017 02:53:37,изменен: 21.02.2018 23:52:57,имя содержит национальные символы
Командная строка:
"C:\Users\тима\AppData\Local\Yandex\YandexBrowser\Application\browser.exe" --type=renderer --enable-in-process-wmf-demuxer --field-trial-handle=1244,2950537283186588938,8378032534877342472,131072 --service-pipe-token=0D14755125143D2282B021B3993AE494 --lang=ru --user-id=8C06822E-2DD6-4222-A309-29D087218583 --brand-id=yandex --partner-id=cppheader_old_50 --extension-process --disable-client-side-phishing-detection --help-url=https://api.browser.yandex.ru/redirect/help/ --user-agent-info --translate-security-origin=https://translate.yandex.net --enable-offline-auto-reload --enable-offline-auto-reload-visible-only --enable-instaserp --enable-pinch --device-scale-factor=1 --num-raster-threads=2 --enable-main-frame-before-activation --enable-gpu-async-worker-context --content-image-texture-target=0,0,3553;0,1,3553;0,2,3553;0,3,3553;0,4,3553;0,5,3553;0,6,3553;0,7,3553;0,8,3553;0,9,3553;0,10,3553;0,11,3553;0,12,3553;0,13,3553;0,14,3553;0,15,3553;0,16,3553;0,17,3553;1,0,3553;1,1,3553;1,2,3553;1,3,3553;1,4,3553;1,5,3553;1,6,3553;1,7,3553;1,8,3553;1,9,3553;1,10,3553;1,11,3553;1,12,3553;1,13,3553;1,14,3553;1,15,3553;1,16,3553;1,17,3553;2,0,3553;2,1,3553;2,2,3553;2,3,3553;2,4,3553;2,5,3553;2,6,3553;2,7,3553;2,8,3553;2,9,3553;2,10,3553;2,11,3553;2,12,3553;2,13,3553;2,14,3553;2,15,3553;2,16,3553;2,17,3553;3,0,3553;3,1,3553;3,2,3553;3,3,3553;3,4,3553;3,5,3553;3,6,3553;3,7,3553;3,8,3553;3,9,3553;3,10,3553;3,11,3553;3,12,3553;3,13,3553;3,14,3553;3,15,3553;3,16,3553;3,17,3553;4,0,3553;4,1,3553;4,2,3553;4,3,3553;4,4,3553;4,5,3553;4,6,3553;4,7,3553;4,8,3553;4,9,3553;4,10,3553;4,11,3553;4,12,3553;4,13,3553;4,14,3553;4,15,3553;4,16,3553;4,17,3553;5,0,3553;5,1,3553;5,2,3553;5,3,3553;5,4,3553;5,5,3553;5,6,3553;5,7,3553;5,8,3553;5,9,3553;5,10,3553;5,11,3553;5,12,3553;5,13,3553;5,14,3553;5,15,3553;5,16,3553;5,17,3553;6,0,3553;6,1,3553;6,2,3553;6,3,3553;6,4,3553;6,5,3553;6,6,3553;6,7,3553;6,8,3553;6,9,3553;6,10,3553;6,11,3553;6,12,3553;6,13,3553;6,14,3553;6,15,3553;6,16,3553;6,17,3553 --service-request-channel-token=0D14755125143D2282B021B3993AE494 --renderer-client-id=5 --mojo-platform-channel-handle=2176 /prefetch:1
c:\users\тима\appdata\local\yandex\yandexbrowser\application\browser.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4668YandexCopyright © 2012-2018 YANDEX LLC. All Rights Reserved.B87A5CDFAA86CF5BFC474AEAAD68A55C2408,99 кб, rsAh,создан: 25.12.2017 02:53:37,изменен: 21.02.2018 23:52:57,имя содержит национальные символы
Командная строка:
"C:\Users\тима\AppData\Local\Yandex\YandexBrowser\Application\browser.exe" --type=renderer --enable-in-process-wmf-demuxer --field-trial-handle=1244,2950537283186588938,8378032534877342472,131072 --disable-databases --service-pipe-token=7587800B1DC5A7DBF6B6D40C5FFE3661 --lang=ru --user-id=8C06822E-2DD6-4222-A309-29D087218583 --brand-id=yandex --partner-id=cppheader_old_50 --disable-client-side-phishing-detection --help-url=https://api.browser.yandex.ru/redirect/help/ --user-agent-info --translate-security-origin=https://translate.yandex.net --enable-offline-auto-reload --enable-offline-auto-reload-visible-only --enable-instaserp --enable-pinch --device-scale-factor=1 --num-raster-threads=2 --enable-main-frame-before-activation --enable-gpu-async-worker-context --content-image-texture-target=0,0,3553;0,1,3553;0,2,3553;0,3,3553;0,4,3553;0,5,3553;0,6,3553;0,7,3553;0,8,3553;0,9,3553;0,10,3553;0,11,3553;0,12,3553;0,13,3553;0,14,3553;0,15,3553;0,16,3553;0,17,3553;1,0,3553;1,1,3553;1,2,3553;1,3,3553;1,4,3553;1,5,3553;1,6,3553;1,7,3553;1,8,3553;1,9,3553;1,10,3553;1,11,3553;1,12,3553;1,13,3553;1,14,3553;1,15,3553;1,16,3553;1,17,3553;2,0,3553;2,1,3553;2,2,3553;2,3,3553;2,4,3553;2,5,3553;2,6,3553;2,7,3553;2,8,3553;2,9,3553;2,10,3553;2,11,3553;2,12,3553;2,13,3553;2,14,3553;2,15,3553;2,16,3553;2,17,3553;3,0,3553;3,1,3553;3,2,3553;3,3,3553;3,4,3553;3,5,3553;3,6,3553;3,7,3553;3,8,3553;3,9,3553;3,10,3553;3,11,3553;3,12,3553;3,13,3553;3,14,3553;3,15,3553;3,16,3553;3,17,3553;4,0,3553;4,1,3553;4,2,3553;4,3,3553;4,4,3553;4,5,3553;4,6,3553;4,7,3553;4,8,3553;4,9,3553;4,10,3553;4,11,3553;4,12,3553;4,13,3553;4,14,3553;4,15,3553;4,16,3553;4,17,3553;5,0,3553;5,1,3553;5,2,3553;5,3,3553;5,4,3553;5,5,3553;5,6,3553;5,7,3553;5,8,3553;5,9,3553;5,10,3553;5,11,3553;5,12,3553;5,13,3553;5,14,3553;5,15,3553;5,16,3553;5,17,3553;6,0,3553;6,1,3553;6,2,3553;6,3,3553;6,4,3553;6,5,3553;6,6,3553;6,7,3553;6,8,3553;6,9,3553;6,10,3553;6,11,3553;6,12,3553;6,13,3553;6,14,3553;6,15,3553;6,16,3553;6,17,3553 --service-request-channel-token=7587800B1DC5A7DBF6B6D40C5FFE3661 --renderer-client-id=16 --mojo-platform-channel-handle=7924 /prefetch:1
c:\users\тима\appdata\local\yandex\yandexbrowser\application\browser.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
360YandexCopyright © 2012-2018 YANDEX LLC. All Rights Reserved.B87A5CDFAA86CF5BFC474AEAAD68A55C2408,99 кб, rsAh,создан: 25.12.2017 02:53:37,изменен: 21.02.2018 23:52:57,имя содержит национальные символы
Командная строка:
"C:\Users\тима\AppData\Local\Yandex\YandexBrowser\Application\browser.exe" --type=renderer --enable-in-process-wmf-demuxer --field-trial-handle=1244,2950537283186588938,8378032534877342472,131072 --disable-databases --service-pipe-token=AB16EA20D257FDAD81942456052AAADA --lang=ru --user-id=8C06822E-2DD6-4222-A309-29D087218583 --brand-id=yandex --partner-id=cppheader_old_50 --disable-client-side-phishing-detection --help-url=https://api.browser.yandex.ru/redirect/help/ --user-agent-info --translate-security-origin=https://translate.yandex.net --enable-offline-auto-reload --enable-offline-auto-reload-visible-only --enable-instaserp --enable-pinch --device-scale-factor=1 --num-raster-threads=2 --enable-main-frame-before-activation --enable-gpu-async-worker-context --content-image-texture-target=0,0,3553;0,1,3553;0,2,3553;0,3,3553;0,4,3553;0,5,3553;0,6,3553;0,7,3553;0,8,3553;0,9,3553;0,10,3553;0,11,3553;0,12,3553;0,13,3553;0,14,3553;0,15,3553;0,16,3553;0,17,3553;1,0,3553;1,1,3553;1,2,3553;1,3,3553;1,4,3553;1,5,3553;1,6,3553;1,7,3553;1,8,3553;1,9,3553;1,10,3553;1,11,3553;1,12,3553;1,13,3553;1,14,3553;1,15,3553;1,16,3553;1,17,3553;2,0,3553;2,1,3553;2,2,3553;2,3,3553;2,4,3553;2,5,3553;2,6,3553;2,7,3553;2,8,3553;2,9,3553;2,10,3553;2,11,3553;2,12,3553;2,13,3553;2,14,3553;2,15,3553;2,16,3553;2,17,3553;3,0,3553;3,1,3553;3,2,3553;3,3,3553;3,4,3553;3,5,3553;3,6,3553;3,7,3553;3,8,3553;3,9,3553;3,10,3553;3,11,3553;3,12,3553;3,13,3553;3,14,3553;3,15,3553;3,16,3553;3,17,3553;4,0,3553;4,1,3553;4,2,3553;4,3,3553;4,4,3553;4,5,3553;4,6,3553;4,7,3553;4,8,3553;4,9,3553;4,10,3553;4,11,3553;4,12,3553;4,13,3553;4,14,3553;4,15,3553;4,16,3553;4,17,3553;5,0,3553;5,1,3553;5,2,3553;5,3,3553;5,4,3553;5,5,3553;5,6,3553;5,7,3553;5,8,3553;5,9,3553;5,10,3553;5,11,3553;5,12,3553;5,13,3553;5,14,3553;5,15,3553;5,16,3553;5,17,3553;6,0,3553;6,1,3553;6,2,3553;6,3,3553;6,4,3553;6,5,3553;6,6,3553;6,7,3553;6,8,3553;6,9,3553;6,10,3553;6,11,3553;6,12,3553;6,13,3553;6,14,3553;6,15,3553;6,16,3553;6,17,3553 --service-request-channel-token=AB16EA20D257FDAD81942456052AAADA --renderer-client-id=19 --mojo-platform-channel-handle=6416 /prefetch:1
c:\users\тима\appdata\local\yandex\yandexbrowser\application\browser.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4968YandexCopyright © 2012-2018 YANDEX LLC. All Rights Reserved.B87A5CDFAA86CF5BFC474AEAAD68A55C2408,99 кб, rsAh,создан: 25.12.2017 02:53:37,изменен: 21.02.2018 23:52:57,имя содержит национальные символы
Командная строка:
"C:\Users\тима\AppData\Local\Yandex\YandexBrowser\Application\browser.exe" --type=renderer --enable-in-process-wmf-demuxer --field-trial-handle=1244,2950537283186588938,8378032534877342472,131072 --disable-databases --service-pipe-token=F8DA84B3070CF771CCED6B2BD9913958 --lang=ru --user-id=8C06822E-2DD6-4222-A309-29D087218583 --brand-id=yandex --partner-id=cppheader_old_50 --disable-client-side-phishing-detection --help-url=https://api.browser.yandex.ru/redirect/help/ --user-agent-info --translate-security-origin=https://translate.yandex.net --enable-offline-auto-reload --enable-offline-auto-reload-visible-only --enable-instaserp --enable-pinch --device-scale-factor=1 --num-raster-threads=2 --enable-main-frame-before-activation --enable-gpu-async-worker-context --content-image-texture-target=0,0,3553;0,1,3553;0,2,3553;0,3,3553;0,4,3553;0,5,3553;0,6,3553;0,7,3553;0,8,3553;0,9,3553;0,10,3553;0,11,3553;0,12,3553;0,13,3553;0,14,3553;0,15,3553;0,16,3553;0,17,3553;1,0,3553;1,1,3553;1,2,3553;1,3,3553;1,4,3553;1,5,3553;1,6,3553;1,7,3553;1,8,3553;1,9,3553;1,10,3553;1,11,3553;1,12,3553;1,13,3553;1,14,3553;1,15,3553;1,16,3553;1,17,3553;2,0,3553;2,1,3553;2,2,3553;2,3,3553;2,4,3553;2,5,3553;2,6,3553;2,7,3553;2,8,3553;2,9,3553;2,10,3553;2,11,3553;2,12,3553;2,13,3553;2,14,3553;2,15,3553;2,16,3553;2,17,3553;3,0,3553;3,1,3553;3,2,3553;3,3,3553;3,4,3553;3,5,3553;3,6,3553;3,7,3553;3,8,3553;3,9,3553;3,10,3553;3,11,3553;3,12,3553;3,13,3553;3,14,3553;3,15,3553;3,16,3553;3,17,3553;4,0,3553;4,1,3553;4,2,3553;4,3,3553;4,4,3553;4,5,3553;4,6,3553;4,7,3553;4,8,3553;4,9,3553;4,10,3553;4,11,3553;4,12,3553;4,13,3553;4,14,3553;4,15,3553;4,16,3553;4,17,3553;5,0,3553;5,1,3553;5,2,3553;5,3,3553;5,4,3553;5,5,3553;5,6,3553;5,7,3553;5,8,3553;5,9,3553;5,10,3553;5,11,3553;5,12,3553;5,13,3553;5,14,3553;5,15,3553;5,16,3553;5,17,3553;6,0,3553;6,1,3553;6,2,3553;6,3,3553;6,4,3553;6,5,3553;6,6,3553;6,7,3553;6,8,3553;6,9,3553;6,10,3553;6,11,3553;6,12,3553;6,13,3553;6,14,3553;6,15,3553;6,16,3553;6,17,3553 --service-request-channel-token=F8DA84B3070CF771CCED6B2BD9913958 --renderer-client-id=21 --mojo-platform-channel-handle=5416 /prefetch:1
c:\users\тима\appdata\local\yandex\yandexbrowser\application\browser.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1864YandexCopyright © 2012-2018 YANDEX LLC. All Rights Reserved.B87A5CDFAA86CF5BFC474AEAAD68A55C2408,99 кб, rsAh,создан: 25.12.2017 02:53:37,изменен: 21.02.2018 23:52:57,имя содержит национальные символы
Командная строка:
"C:\Users\тима\AppData\Local\Yandex\YandexBrowser\Application\browser.exe"
c:\users\тима\appdata\local\yandex\yandexbrowser\application\browser.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4432YandexCopyright © 2012-2018 YANDEX LLC. All Rights Reserved.B87A5CDFAA86CF5BFC474AEAAD68A55C2408,99 кб, rsAh,создан: 25.12.2017 02:53:37,изменен: 21.02.2018 23:52:57,имя содержит национальные символы
Командная строка:
"C:\Users\тима\AppData\Local\Yandex\YandexBrowser\Application\browser.exe" --type=renderer --enable-in-process-wmf-demuxer --field-trial-handle=1244,2950537283186588938,8378032534877342472,131072 --disable-databases --service-pipe-token=BB217DD55115970071E0C8348F1BFE40 --lang=ru --user-id=8C06822E-2DD6-4222-A309-29D087218583 --brand-id=yandex --partner-id=cppheader_old_50 --disable-client-side-phishing-detection --help-url=https://api.browser.yandex.ru/redirect/help/ --user-agent-info --translate-security-origin=https://translate.yandex.net --enable-offline-auto-reload --enable-offline-auto-reload-visible-only --enable-instaserp --enable-pinch --device-scale-factor=1 --num-raster-threads=2 --enable-main-frame-before-activation --enable-gpu-async-worker-context --content-image-texture-target=0,0,3553;0,1,3553;0,2,3553;0,3,3553;0,4,3553;0,5,3553;0,6,3553;0,7,3553;0,8,3553;0,9,3553;0,10,3553;0,11,3553;0,12,3553;0,13,3553;0,14,3553;0,15,3553;0,16,3553;0,17,3553;1,0,3553;1,1,3553;1,2,3553;1,3,3553;1,4,3553;1,5,3553;1,6,3553;1,7,3553;1,8,3553;1,9,3553;1,10,3553;1,11,3553;1,12,3553;1,13,3553;1,14,3553;1,15,3553;1,16,3553;1,17,3553;2,0,3553;2,1,3553;2,2,3553;2,3,3553;2,4,3553;2,5,3553;2,6,3553;2,7,3553;2,8,3553;2,9,3553;2,10,3553;2,11,3553;2,12,3553;2,13,3553;2,14,3553;2,15,3553;2,16,3553;2,17,3553;3,0,3553;3,1,3553;3,2,3553;3,3,3553;3,4,3553;3,5,3553;3,6,3553;3,7,3553;3,8,3553;3,9,3553;3,10,3553;3,11,3553;3,12,3553;3,13,3553;3,14,3553;3,15,3553;3,16,3553;3,17,3553;4,0,3553;4,1,3553;4,2,3553;4,3,3553;4,4,3553;4,5,3553;4,6,3553;4,7,3553;4,8,3553;4,9,3553;4,10,3553;4,11,3553;4,12,3553;4,13,3553;4,14,3553;4,15,3553;4,16,3553;4,17,3553;5,0,3553;5,1,3553;5,2,3553;5,3,3553;5,4,3553;5,5,3553;5,6,3553;5,7,3553;5,8,3553;5,9,3553;5,10,3553;5,11,3553;5,12,3553;5,13,3553;5,14,3553;5,15,3553;5,16,3553;5,17,3553;6,0,3553;6,1,3553;6,2,3553;6,3,3553;6,4,3553;6,5,3553;6,6,3553;6,7,3553;6,8,3553;6,9,3553;6,10,3553;6,11,3553;6,12,3553;6,13,3553;6,14,3553;6,15,3553;6,16,3553;6,17,3553 --service-request-channel-token=BB217DD55115970071E0C8348F1BFE40 --renderer-client-id=30 --mojo-platform-channel-handle=5068 /prefetch:1
c:\users\тима\appdata\local\yandex\yandexbrowser\application\browser.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4404YandexCopyright © 2012-2018 YANDEX LLC. All Rights Reserved.B87A5CDFAA86CF5BFC474AEAAD68A55C2408,99 кб, rsAh,создан: 25.12.2017 02:53:37,изменен: 21.02.2018 23:52:57,имя содержит национальные символы
Командная строка:
"C:\Users\тима\AppData\Local\Yandex\YandexBrowser\Application\browser.exe" --type=renderer --enable-in-process-wmf-demuxer --field-trial-handle=1244,2950537283186588938,8378032534877342472,131072 --disable-databases --service-pipe-token=E007A889D013A549E37EC7AB882659EE --lang=ru --user-id=8C06822E-2DD6-4222-A309-29D087218583 --brand-id=yandex --partner-id=cppheader_old_50 --disable-client-side-phishing-detection --help-url=https://api.browser.yandex.ru/redirect/help/ --user-agent-info --translate-security-origin=https://translate.yandex.net --enable-offline-auto-reload --enable-offline-auto-reload-visible-only --enable-instaserp --enable-pinch --device-scale-factor=1 --num-raster-threads=2 --enable-main-frame-before-activation --enable-gpu-async-worker-context --content-image-texture-target=0,0,3553;0,1,3553;0,2,3553;0,3,3553;0,4,3553;0,5,3553;0,6,3553;0,7,3553;0,8,3553;0,9,3553;0,10,3553;0,11,3553;0,12,3553;0,13,3553;0,14,3553;0,15,3553;0,16,3553;0,17,3553;1,0,3553;1,1,3553;1,2,3553;1,3,3553;1,4,3553;1,5,3553;1,6,3553;1,7,3553;1,8,3553;1,9,3553;1,10,3553;1,11,3553;1,12,3553;1,13,3553;1,14,3553;1,15,3553;1,16,3553;1,17,3553;2,0,3553;2,1,3553;2,2,3553;2,3,3553;2,4,3553;2,5,3553;2,6,3553;2,7,3553;2,8,3553;2,9,3553;2,10,3553;2,11,3553;2,12,3553;2,13,3553;2,14,3553;2,15,3553;2,16,3553;2,17,3553;3,0,3553;3,1,3553;3,2,3553;3,3,3553;3,4,3553;3,5,3553;3,6,3553;3,7,3553;3,8,3553;3,9,3553;3,10,3553;3,11,3553;3,12,3553;3,13,3553;3,14,3553;3,15,3553;3,16,3553;3,17,3553;4,0,3553;4,1,3553;4,2,3553;4,3,3553;4,4,3553;4,5,3553;4,6,3553;4,7,3553;4,8,3553;4,9,3553;4,10,3553;4,11,3553;4,12,3553;4,13,3553;4,14,3553;4,15,3553;4,16,3553;4,17,3553;5,0,3553;5,1,3553;5,2,3553;5,3,3553;5,4,3553;5,5,3553;5,6,3553;5,7,3553;5,8,3553;5,9,3553;5,10,3553;5,11,3553;5,12,3553;5,13,3553;5,14,3553;5,15,3553;5,16,3553;5,17,3553;6,0,3553;6,1,3553;6,2,3553;6,3,3553;6,4,3553;6,5,3553;6,6,3553;6,7,3553;6,8,3553;6,9,3553;6,10,3553;6,11,3553;6,12,3553;6,13,3553;6,14,3553;6,15,3553;6,16,3553;6,17,3553 --service-request-channel-token=E007A889D013A549E37EC7AB882659EE --renderer-client-id=32 --mojo-platform-channel-handle=6364 /prefetch:1
c:\users\тима\appdata\local\yandex\yandexbrowser\application\browser.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1756YandexCopyright © 2012-2018 YANDEX LLC. All Rights Reserved.B87A5CDFAA86CF5BFC474AEAAD68A55C2408,99 кб, rsAh,создан: 25.12.2017 02:53:37,изменен: 21.02.2018 23:52:57,имя содержит национальные символы
Командная строка:
"C:\Users\тима\AppData\Local\Yandex\YandexBrowser\Application\browser.exe" --type=renderer --enable-in-process-wmf-demuxer --field-trial-handle=1244,2950537283186588938,8378032534877342472,131072 --disable-databases --service-pipe-token=5A21214481C517547481B2D9533FCF28 --lang=ru --user-id=8C06822E-2DD6-4222-A309-29D087218583 --brand-id=yandex --partner-id=cppheader_old_50 --disable-client-side-phishing-detection --help-url=https://api.browser.yandex.ru/redirect/help/ --user-agent-info --translate-security-origin=https://translate.yandex.net --enable-offline-auto-reload --enable-offline-auto-reload-visible-only --enable-instaserp --enable-pinch --device-scale-factor=1 --num-raster-threads=2 --enable-main-frame-before-activation --enable-gpu-async-worker-context --content-image-texture-target=0,0,3553;0,1,3553;0,2,3553;0,3,3553;0,4,3553;0,5,3553;0,6,3553;0,7,3553;0,8,3553;0,9,3553;0,10,3553;0,11,3553;0,12,3553;0,13,3553;0,14,3553;0,15,3553;0,16,3553;0,17,3553;1,0,3553;1,1,3553;1,2,3553;1,3,3553;1,4,3553;1,5,3553;1,6,3553;1,7,3553;1,8,3553;1,9,3553;1,10,3553;1,11,3553;1,12,3553;1,13,3553;1,14,3553;1,15,3553;1,16,3553;1,17,3553;2,0,3553;2,1,3553;2,2,3553;2,3,3553;2,4,3553;2,5,3553;2,6,3553;2,7,3553;2,8,3553;2,9,3553;2,10,3553;2,11,3553;2,12,3553;2,13,3553;2,14,3553;2,15,3553;2,16,3553;2,17,3553;3,0,3553;3,1,3553;3,2,3553;3,3,3553;3,4,3553;3,5,3553;3,6,3553;3,7,3553;3,8,3553;3,9,3553;3,10,3553;3,11,3553;3,12,3553;3,13,3553;3,14,3553;3,15,3553;3,16,3553;3,17,3553;4,0,3553;4,1,3553;4,2,3553;4,3,3553;4,4,3553;4,5,3553;4,6,3553;4,7,3553;4,8,3553;4,9,3553;4,10,3553;4,11,3553;4,12,3553;4,13,3553;4,14,3553;4,15,3553;4,16,3553;4,17,3553;5,0,3553;5,1,3553;5,2,3553;5,3,3553;5,4,3553;5,5,3553;5,6,3553;5,7,3553;5,8,3553;5,9,3553;5,10,3553;5,11,3553;5,12,3553;5,13,3553;5,14,3553;5,15,3553;5,16,3553;5,17,3553;6,0,3553;6,1,3553;6,2,3553;6,3,3553;6,4,3553;6,5,3553;6,6,3553;6,7,3553;6,8,3553;6,9,3553;6,10,3553;6,11,3553;6,12,3553;6,13,3553;6,14,3553;6,15,3553;6,16,3553;6,17,3553 --service-request-channel-token=5A21214481C517547481B2D9533FCF28 --renderer-client-id=33 --mojo-platform-channel-handle=6892 /prefetch:1
c:\users\тима\appdata\local\yandex\yandexbrowser\application\browser.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3416YandexCopyright © 2012-2018 YANDEX LLC. All Rights Reserved.B87A5CDFAA86CF5BFC474AEAAD68A55C2408,99 кб, rsAh,создан: 25.12.2017 02:53:37,изменен: 21.02.2018 23:52:57,имя содержит национальные символы
Командная строка:
C:\Users\тима\AppData\Local\Yandex\YandexBrowser\Application\browser.exe --type=crashpad-handler "--user-data-dir=C:\Users\тима\AppData\Local\Yandex\YandexBrowser\User Data" /prefetch:7 --monitor-self-annotation=ptype=crashpad-handler "--database=C:\Users\тима\AppData\Local\Yandex\YandexBrowser\User Data\Crashpad" "--metrics-dir=C:\Users\тима\AppData\Local\Yandex\YandexBrowser\User Data" --url=https://crash-reports.browser.yandex.net/submit --annotation=machine_id=52864f58405d5d8e72fe0c2fd996c3ec --annotation=main_process_pid=1864 --annotation=metrics_client_id=d3d8e38440664bc0b06b100d7688b999 --annotation=plat=Win32 --annotation=prod=Yandex --annotation=ver=18.2.0.284 --initial-client-data=0xdc,0xe4,0xe8,0xd8,0xec,0x6f998cf4,0x6f998ccc,0x6f998cdc,0xe0
C:\Program Files\DAEMON Tools Lite\DiscSoftBusServiceLite.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4316Disc Soft Bus Service Lite© 2000-2016 Disc Soft Ltd.1674BF09DEE67ED6EDD733FFC22D705C1436,69 кб, rsAh,создан: 22.12.2016 23:39:50,изменен: 22.12.2016 23:39:50
Командная строка:
c:\program files (x86)\malwarebytes' anti-malware\mbamgui.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1132Malwarebytes Anti-Malware© Malwarebytes Corporation. All rights reserved.D1D5DAB39DCB4BE0359943738D87409B519,57 кб, rsAh,создан: 28.03.2018 17:38:27,изменен: 04.04.2013 14:50:32
Командная строка:
"C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe" /starttray
C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
956NVIDIA Container(C) 2016 NVIDIA Corporation. All rights reserved.5C7EF1E3216629E946D738CC6D2E0495451,94 кб, rsAh,создан: 27.12.2017 00:18:40,изменен: 22.08.2017 05:54:54
Командная строка:
C:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
784NVIDIA Container(C) 2016 NVIDIA Corporation. All rights reserved.5C7EF1E3216629E946D738CC6D2E0495451,94 кб, rsAh,создан: 27.12.2017 00:18:40,изменен: 22.08.2017 05:54:54
Командная строка:
c:\program files (x86)\yandex\yandexbrowser\18.2.0.284\service_update.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1192YandexCopyright © 2012-2018 YANDEX LLC. All Rights Reserved.56F1C6845F269ACC036F433B3E4AA0851037,49 кб, rsAh,создан: 14.03.2018 13:43:51,изменен: 21.02.2018 23:53:05
Командная строка:
"C:\Program Files (x86)\Yandex\YandexBrowser\18.2.0.284\service_update.exe" --run-as-service
c:\program files (x86)\yandex\yandexbrowser\18.2.0.284\service_update.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1172YandexCopyright © 2012-2018 YANDEX LLC. All Rights Reserved.56F1C6845F269ACC036F433B3E4AA0851037,49 кб, rsAh,создан: 14.03.2018 13:43:51,изменен: 21.02.2018 23:53:05
Командная строка:
"C:\Program Files (x86)\Yandex\YandexBrowser\18.2.0.284\service_update.exe" --type=crashpad-handler /prefetch:7 --monitor-self-annotation=ptype=crashpad-handler --database=C:\Windows\TEMP\Crashpad --url=https://crash-reports.browser.yandex.net/submit --annotation=machine_id=52864f58405d5d8e72fe0c2fd996c3ec --annotation=main_process_pid=1192 --annotation=plat=Win32 --annotation=prod=Yandex --annotation=ver=18.2.0.284 --initial-client-data=0xb8,0xc0,0xc4,0xb4,0xc8,0x110ad6c,0x110ad78,0x110ad84,0xbc
c:\program files (x86)\teamviewer\teamviewer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3612TeamViewer 12TeamViewer GmbHA00A14E5F19F86F5CA6EE933BF00942639676,15 кб, rsAh,создан: 25.12.2017 02:53:18,изменен: 01.03.2018 18:05:57
Командная строка:
"C:\Program Files (x86)\TeamViewer\TeamViewer.exe"
c:\program files (x86)\teamviewer\teamviewer_desktop.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2724TeamViewer 12TeamViewer GmbH49405AD38FEEB96793CB8B7AA2968AAD8850,73 кб, rsAh,создан: 25.12.2017 02:53:20,изменен: 01.03.2018 18:05:58
Командная строка:
"c:\program files (x86)\teamviewer\TeamViewer_Desktop.exe" --IPCport 5939
c:\program files (x86)\teamviewer\teamviewer_service.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1124TeamViewer 12TeamViewer GmbH6B99AA8C89B915ECB6BD99D985F5B62910550,23 кб, rsAh,создан: 25.12.2017 02:53:20,изменен: 01.03.2018 18:05:58
Командная строка:
"C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe"
c:\program files (x86)\teamviewer\tv_w32.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3184TeamViewer 12TeamViewer GmbH15333F66246459C04B3798F26B5631F2246,73 кб, rsAh,создан: 25.12.2017 02:53:20,изменен: 01.03.2018 16:39:24
Командная строка:
"C:\Program Files (x86)\TeamViewer\tv_w32.exe" --action hooks --log C:\Program Files (x86)\TeamViewer\TeamViewer12_Logfile.log
C:\Program Files (x86)\TeamViewer\tv_x64.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3144TeamViewer 12TeamViewer GmbHE777F2E2B9B46D113A0520E44AF109B8283,73 кб, rsAh,создан: 25.12.2017 02:53:20,изменен: 01.03.2018 16:39:25
Командная строка:
Обнаружено:63, из них опознаны как безопасные 40
Имя модуляHandleОписаниеCopyrightAVZ0311Используется процессами
C:\Program Files (x86)\TeamViewer\tv_w32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1924988928TeamViewer 12TeamViewer GmbHMD5=FAD2FCDC0FFA0AF131A6AD97F6B6CEF7
244,23 кб, rsAh, создан: 25.12.2017 02:53:20, изменен: 01.03.2018 16:39:23
3464, 3136, 1864, 3416, 1132, 3612, 2724, 3184
C:\Users\тима\AppData\Local\Yandex\YandexBrowser\Application\18.2.0.284\browser.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1783955456YandexCopyright © 2012-2018 YANDEX LLC. All Rights Reserved.MD5=FAB9016EBDB824A8767017343022E2FA
40115,99 кб, rsAh, создан: 14.03.2018 13:43:49, изменен: 21.02.2018 23:53:07, имя содержит национальные символы
1864
C:\Users\тима\AppData\Local\Yandex\YandexBrowser\Application\18.2.0.284\browser_child.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1726414848YandexCopyright © 2012-2018 YANDEX LLC. All Rights Reserved.MD5=D000CEE6656839C7B3C1D22AC2120BA4
54623,99 кб, rsAh, создан: 14.03.2018 13:43:49, изменен: 21.02.2018 23:53:22, имя содержит национальные символы
3136, 3164, 3816, 3412, 4668, 360, 4968, 4432, 4404, 1756
C:\Users\тима\AppData\Local\Yandex\YandexBrowser\Application\18.2.0.284\browser_elf.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1871773696YandexCopyright © 2012-2018 YANDEX LLC. All Rights Reserved.MD5=5EACF02CBAEC78AF4675B4AC9B474EB3
558,49 кб, rsAh, создан: 14.03.2018 13:43:49, изменен: 21.02.2018 23:53:05, имя содержит национальные символы
3136, 3164, 3816, 3412, 4668, 360, 4968, 1864, 4432, 4404, 1756, 3416
C:\Users\тима\AppData\Local\Yandex\YandexBrowser\Application\18.2.0.284\D3DCompiler_47.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1722679296Direct3D HLSL Compiler for Redistribution© Microsoft Corporation. All rights reserved.MD5=E16CA76A141DE63A7CA661E489F91E7E
3595,31 кб, rsAh, создан: 14.03.2018 13:43:49, изменен: 21.02.2018 10:07:55, имя содержит национальные символы
3136
C:\Users\тима\AppData\Local\Yandex\YandexBrowser\Application\18.2.0.284\libegl.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1868300288ANGLE libEGL Dynamic Link LibraryCopyright (C) 2015 Google Inc.MD5=F53BEBD59EB6A57C193E6BD137944642
88,99 кб, rsAh, создан: 14.03.2018 13:43:49, изменен: 21.02.2018 23:53:03, имя содержит национальные символы
3136
C:\Users\тима\AppData\Local\Yandex\YandexBrowser\Application\18.2.0.284\libglesv2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1719533568ANGLE libGLESv2 Dynamic Link LibraryCopyright (C) 2015 Google Inc.MD5=B9544D504DD5292D3D0ADA592B45221D
2995,99 кб, rsAh, создан: 14.03.2018 13:43:49, изменен: 21.02.2018 23:53:05, имя содержит национальные символы
3136
Обнаружено модулей:184, из них опознаны как безопасные 177

Модули пространства ядра

МодульБазовый адресРазмер в памятиОписаниеПроизводитель
C:\Windows\System32\Drivers\dump_diskdump.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
4FF100000A000 (40960)
C:\Windows\System32\Drivers\dump_dumpfve.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
101DC000013000 (77824)
C:\Windows\System32\Drivers\dump_iaStorA.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
40540002B6000 (2842624)
Обнаружено модулей - 204, опознано как безопасные - 201

Службы

СлужбаОписаниеСтатусФайлГруппаЗависимости
Apple Mobile Device Service
Служба: Стоп, Удалить, Отключить, Удалить через BC
Apple Mobile Device ServiceРаботаетC:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
81,80 кб, rsAh, создан: 05.01.2018 16:41:02, изменен: 05.01.2018 16:41:02
Скрипт: Kарантин, Удалить, Удалить через BC
 Tcpip
Disc Soft Lite Bus Service
Служба: Стоп, Удалить, Отключить, Удалить через BC
Disc Soft Lite Bus ServiceРаботаетC:\Program Files\DAEMON Tools Lite\DiscSoftBusServiceLite.exe
1436,69 кб, rsAh, создан: 22.12.2016 23:39:50, изменен: 22.12.2016 23:39:50
Скрипт: Kарантин, Удалить, Удалить через BC
 RPCSS
NVDisplay.ContainerLocalSystem
Служба: Стоп, Удалить, Отключить, Удалить через BC
NVIDIA Display Container LSРаботаетC:\Program Files\NVIDIA Corporation\Display.NvContainer\NVDisplay.Container.exe
451,94 кб, rsAh, создан: 27.12.2017 00:18:40, изменен: 22.08.2017 05:54:54
Скрипт: Kарантин, Удалить, Удалить через BC
Video 
TeamViewer
Служба: Стоп, Удалить, Отключить, Удалить через BC
TeamViewer 12РаботаетC:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
10550,23 кб, rsAh, создан: 25.12.2017 02:53:20, изменен: 01.03.2018 18:05:58
Скрипт: Kарантин, Удалить, Удалить через BC
 RpcSs
AdobeFlashPlayerUpdateSvc
Служба: Стоп, Удалить, Отключить, Удалить через BC
Adobe Flash Player Update ServiceНе запущенC:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
266,00 кб, rsAh, создан: 25.12.2017 02:44:09, изменен: 14.03.2018 14:55:19
Скрипт: Kарантин, Удалить, Удалить через BC
  
aspnet_state
Служба: Стоп, Удалить, Отключить, Удалить через BC
ASP.NET State ServiceНе запущенC:\Windows\Microsoft.NET\Framework64\v4.0.30319\aspnet_state.exe
51,68 кб, rsAh, создан: 14.07.2016 15:37:18, изменен: 14.07.2016 15:37:18
Скрипт: Kарантин, Удалить, Удалить через BC
  
clr_optimization_v4.0.30319_32
Служба: Стоп, Удалить, Отключить, Удалить через BC
Microsoft .NET Framework NGEN v4.0.30319_X86Не запущенC:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
104,68 кб, rsAh, создан: 14.07.2016 15:43:42, изменен: 14.07.2016 15:43:42
Скрипт: Kарантин, Удалить, Удалить через BC
  
clr_optimization_v4.0.30319_64
Служба: Стоп, Удалить, Отключить, Удалить через BC
Microsoft .NET Framework NGEN v4.0.30319_X64Не запущенC:\Windows\Microsoft.NET\Framework64\v4.0.30319\mscorsvw.exe
125,68 кб, rsAh, создан: 14.07.2016 15:37:18, изменен: 14.07.2016 15:37:18
Скрипт: Kарантин, Удалить, Удалить через BC
  
iPod Service
Служба: Стоп, Удалить, Отключить, Удалить через BC
Сервис iPodНе запущенC:\Program Files\iPod\bin\iPodService.exe
657,30 кб, rsAh, создан: 22.01.2018 04:24:12, изменен: 22.01.2018 04:24:12
Скрипт: Kарантин, Удалить, Удалить через BC
 RpcSs
McComponentHostService
Служба: Стоп, Удалить, Отключить, Удалить через BC
McAfee Security Scan Component Host ServiceНе запущенC:\Program Files\McAfee Security Scan\3.11.681\McCHSvc.exe
394,90 кб, rsAh, создан: 04.02.2018 22:13:02, изменен: 04.02.2018 22:13:02
Скрипт: Kарантин, Удалить, Удалить через BC
 RPCSS
NetMsmqActivator
Служба: Стоп, Удалить, Отключить, Удалить через BC
Net.Msmq Listener AdapterНе запущенC:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
133,16 кб, rsAh, создан: 14.07.2016 15:43:42, изменен: 14.07.2016 15:43:42
Скрипт: Kарантин, Удалить, Удалить через BC
 was
NetPipeActivator
Служба: Стоп, Удалить, Отключить, Удалить через BC
Net.Pipe Listener AdapterНе запущенC:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
133,16 кб, rsAh, создан: 14.07.2016 15:43:42, изменен: 14.07.2016 15:43:42
Скрипт: Kарантин, Удалить, Удалить через BC
 was
NetTcpActivator
Служба: Стоп, Удалить, Отключить, Удалить через BC
Net.Tcp Listener AdapterНе запущенC:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
133,16 кб, rsAh, создан: 14.07.2016 15:43:42, изменен: 14.07.2016 15:43:42
Скрипт: Kарантин, Удалить, Удалить через BC
 was
NetTcpPortSharing
Служба: Стоп, Удалить, Отключить, Удалить через BC
Net.Tcp Port Sharing ServiceНе запущенC:\Windows\Microsoft.NET\Framework64\v4.0.30319\SMSvcHost.exe
133,16 кб, rsAh, создан: 14.07.2016 15:43:42, изменен: 14.07.2016 15:43:42
Скрипт: Kарантин, Удалить, Удалить через BC
  
Обнаружено - 164, опознано как безопасные - 150

Драйверы

СлужбаОписаниеСтатусФайлГруппаЗависимости
CisUtMonitor
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
CisUtMonitorНе запущенC:\Windows\system32\DRIVERS\CisUtMonitor.sys
52,92 кб, rsAh, создан: 17.11.2016 19:39:18, изменен: 17.11.2016 19:39:18
Скрипт: Kарантин, Удалить, Удалить через BC
FSFilter Activity MonitorFltMgr
VGPU
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
VGPUНе запущенC:\Windows\system32\drivers\rdvgkmd.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
  
Обнаружено - 257, опознано как безопасные - 255

Автозапуск

Имя файлаСтатусМетод запускаОписание
C:\Users\тима\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
2408,99 кб, rsAh, создан: 25.12.2017 02:53:37, изменен: 21.02.2018 23:52:57, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\RunOnce, Application Restart #1
Удалить
C:\Windows\System32\win32k.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Kmode
C:\Windows\system32\psxss.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Posix
C:\Windows\system32\sdclt.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\BackupPath,
C:\Windows\System32\aelupsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AeLookupSvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\appidsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AppIDSvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\appinfo.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Appinfo\Parameters, ServiceDll
Удалить
C:\Windows\System32\Audiosrv.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AudioEndpointBuilder\Parameters, ServiceDll
Удалить
C:\Windows\System32\Audiosrv.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AudioSrv\Parameters, ServiceDll
Удалить
C:\Windows\System32\AxInstSV.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AxInstSV\Parameters, ServiceDll
Удалить
C:\Windows\System32\bdesvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\BDESVC\Parameters, ServiceDll
Удалить
C:\Windows\System32\bfe.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\BFE\Parameters, ServiceDll
Удалить
C:\Windows\System32\qmgr.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\BITS\Parameters, ServiceDll
Удалить
C:\Windows\System32\browser.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Browser\Parameters, ServiceDll
Удалить
C:\Windows\system32\bthserv.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\bthserv\Parameters, ServiceDll
Удалить
C:\Windows\System32\certprop.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\CertPropSvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\cscsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\CscService\Parameters, ServiceDll
Удалить
C:\Windows\system32\rpcss.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\DcomLaunch\Parameters, ServiceDll
Удалить
C:\Windows\System32\defragsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\defragsvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\dnsrslvr.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Dnscache\Parameters, ServiceDll
Удалить
C:\Windows\System32\dot3svc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\dot3svc\Parameters, ServiceDll
Удалить
C:\Windows\system32\dps.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\DPS\Parameters, ServiceDll
Удалить
C:\Windows\System32\eapsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\EapHost\Parameters, ServiceDll
Удалить
C:\Windows\system32\fdPHost.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\fdPHost\Parameters, ServiceDll
Удалить
C:\Windows\system32\fdrespub.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\FDResPub\Parameters, ServiceDll
Удалить
C:\Windows\system32\FntCache.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\FontCache\Parameters, ServiceDll
Удалить
C:\Windows\System32\gpsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\gpsvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\kmsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\hkmsvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\ListSvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\HomeGroupListener\Parameters, ServiceDll
Удалить
C:\Windows\System32\ikeext.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\IKEEXT\Parameters, ServiceDll
Удалить
C:\Windows\system32\ipbusenum.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\IPBusEnum\Parameters, ServiceDll
Удалить
C:\Windows\System32\iphlpsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\iphlpsvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\msdtckrm.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\KtmRm\Parameters, ServiceDll
Удалить
C:\Windows\system32\srvsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters, ServiceDll
Удалить
C:\Windows\System32\wkssvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters, ServiceDll
Удалить
C:\Windows\System32\lltdsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\lltdsvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\lmhsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\lmhosts\Parameters, ServiceDll
Удалить
C:\Windows\system32\Mcx2Svc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Mcx2Svc\Parameters, ServiceDll
Удалить
C:\Windows\system32\mmcss.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\MMCSS\Parameters, ServiceDll
Удалить
C:\Windows\system32\mpssvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\MpsSvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\iscsiexe.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\MSiSCSI\Parameters, ServiceDll
Удалить
C:\Windows\system32\qagentRT.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\napagent\Parameters, ServiceDll
Удалить
C:\Windows\System32\netman.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Netman\Parameters, ServiceDll
Удалить
C:\Windows\System32\nlasvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\NlaSvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\nsisvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\nsi\Parameters, ServiceDll
Удалить
C:\Windows\system32\pnrpsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\p2pimsvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\p2psvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\p2psvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\pcasvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PcaSvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\peerdistsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PeerDistSvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\umpnpmgr.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PlugPlay\Parameters, ServiceDll
Удалить
C:\Windows\system32\pnrpauto.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PNRPAutoReg\Parameters, ServiceDll
Удалить
C:\Windows\system32\pnrpsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PNRPsvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\ipsecsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PolicyAgent\Parameters, ServiceDll
Удалить
C:\Windows\system32\umpo.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Power\Parameters, ServiceDll
Удалить
C:\Windows\system32\profsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\ProfSvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\rasauto.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RasAuto\Parameters, ServiceDll
Удалить
C:\Windows\System32\rasmans.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RasMan\Parameters, ServiceDll
Удалить
C:\Windows\system32\regsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RemoteRegistry\Parameters, ServiceDll
Удалить
C:\Windows\System32\RpcEpMap.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RpcEptMapper\Parameters, ServiceDll
Удалить
C:\Windows\system32\rpcss.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RpcSs\Parameters, ServiceDll
Удалить
C:\Windows\System32\SCardSvr.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SCardSvr\Parameters, ServiceDll
Удалить
C:\Windows\system32\schedsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Schedule\Parameters, ServiceDll
Удалить
C:\Windows\System32\certprop.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SCPolicySvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\SDRSVC.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SDRSVC\Parameters, ServiceDll
Удалить
C:\Windows\system32\seclogon.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\seclogon\Parameters, ServiceDll
Удалить
C:\Windows\system32\sensrsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SensrSvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\ipnathlp.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters, ServiceDll
Удалить
C:\Windows\system32\sppuinotify.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\sppuinotify\Parameters, ServiceDll
Удалить
C:\Windows\System32\ssdpsrv.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SSDPSRV\Parameters, ServiceDll
Удалить
C:\Windows\system32\sstpsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SstpSvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\wiaservc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\stisvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\swprv.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\swprv\Parameters, ServiceDll
Удалить
C:\Windows\system32\sysmain.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SysMain\Parameters, ServiceDll
Удалить
C:\Windows\System32\TabSvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\TabletInputService\Parameters, ServiceDll
Удалить
C:\Windows\System32\tbssvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\TBS\Parameters, ServiceDll
Удалить
C:\Windows\System32\termsrv.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\TermService\Parameters, ServiceDll
Удалить
C:\Windows\system32\themeservice.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Themes\Parameters, ServiceDll
Удалить
C:\Windows\system32\mmcss.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\THREADORDER\Parameters, ServiceDll
Удалить
C:\Windows\System32\trkwks.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\TrkWks\Parameters, ServiceDll
Удалить
C:\Windows\System32\umrdp.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\UmRdpService\Parameters, ServiceDll
Удалить
C:\Windows\System32\uxsms.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\UxSms\Parameters, ServiceDll
Удалить
C:\Windows\system32\w32time.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\W32Time\Parameters, ServiceDll
Удалить
C:\Windows\System32\wbiosrvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WbioSrvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\wecsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Wecsvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\wercplsupport.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\wercplsupport\Parameters, ServiceDll
Удалить
C:\Windows\System32\WerSvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WerSvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\wbem\WMIsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Winmgmt\Parameters, ServiceDll
Удалить
C:\Windows\System32\wlansvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Wlansvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\wpdbusenum.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WPDBusEnum\Parameters, ServiceDll
Удалить
C:\Windows\System32\wscsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\wscsvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\wuaueng.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\wuauserv\Parameters, ServiceDll
Удалить
C:\Windows\System32\WUDFSvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\wudfsvc\Parameters, ServiceDll
Удалить
C:\Windows\System32\wwansvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WwanSvc\Parameters, ServiceDll
Удалить
C:\Windows\system32\aspnet_counters.dll
28,69 кб, rsAh, создан: 14.07.2016 15:43:42, изменен: 14.07.2016 15:43:42
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\ASP.NET\Performance, Library
Удалить
C:\Windows\system32\aspnet_counters.dll
28,69 кб, rsAh, создан: 14.07.2016 15:43:42, изменен: 14.07.2016 15:43:42
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\ASP.NET_4.0.30319\Performance, Library
Удалить
C:\Windows\system32\aspnet_counters.dll
28,69 кб, rsAh, создан: 14.07.2016 15:43:42, изменен: 14.07.2016 15:43:42
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\aspnet_state\Performance, Library
Удалить
C:\Windows\system32\sysmain.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\rdyboost\Performance, Library
Удалить
C:\Windows\System32\wersvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Application Hang, EventMessageFile
C:\Windows\Microsoft.NET\Framework\v4.0.30319\aspnet_rc.dll
89,16 кб, rsAh, создан: 14.07.2016 15:43:42, изменен: 14.07.2016 15:43:42
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\ASP.NET 4.0.30319.0, EventMessageFile
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\ServiceModelEvents.dll
18,70 кб, rsAh, создан: 14.07.2016 15:37:18, изменен: 14.07.2016 15:37:18
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, EventMessageFile
C:\Windows\system32\dwm.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Desktop Window Manager, EventMessageFile
C:\Program Files (x86)\DVD
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Dvd Maker, EventMessageFile
Maker\DVDMaker.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Dvd Maker, EventMessageFile
C:\Program Files (x86)\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, EventMessageFile
C:\Windows\System32\UI0Detect.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Interactive Services detection, EventMessageFile
C:\Windows\system32\fxsevent.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft Fax, EventMessageFile
C:\Windows\System32\AxInstSv.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-AxInstallService, EventMessageFile
C:\Windows\system32\BlbEvents.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-Backup, EventMessageFile
C:\Windows\system32\defragsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-Defrag, EventMessageFile
C:\Windows\system32\eapsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-EapHost, EventMessageFile
C:\Windows\system32\wecsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-EventCollector, EventMessageFile
C:\Windows\System32\MsSpellCheckingFacility.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-Spell-Checking, EventMessageFile
C:\Windows\System32\MsSpellCheckingFacility.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-SpellChecker, EventMessageFile
C:\Windows\System32\profsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-User Profiles Service, EventMessageFile
C:\Windows\system32\WINSAT.EXE
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-WindowsSystemAssessmentTool, EventMessageFile
C:\Windows\system32\winsrv.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-Winsrv, EventMessageFile
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\ServiceModelEvents.dll
18,70 кб, rsAh, создан: 14.07.2016 15:37:18, изменен: 14.07.2016 15:37:18
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft.Transactions.Bridge 4.0.0.0, EventMessageFile
C:\Windows\System32\profsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Profsvc, EventMessageFile
C:\Windows\System32\wscsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\SecurityCenter, EventMessageFile
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\ServiceModelEvents.dll
18,70 кб, rsAh, создан: 14.07.2016 15:37:18, изменен: 14.07.2016 15:37:18
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\ServiceModel Audit 4.0.0.0, EventMessageFile
C:\Windows\system32\sppsvc.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Software Protection Platform Service, EventMessageFile
C:\Windows\system32\srcore.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\System Restore, EventMessageFile
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\ServiceModelEvents.dll
18,70 кб, rsAh, создан: 14.07.2016 15:37:18, изменен: 14.07.2016 15:37:18
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\System.IdentityModel 4.0.0.0, EventMessageFile
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\ServiceModelEvents.dll
18,70 кб, rsAh, создан: 14.07.2016 15:37:18, изменен: 14.07.2016 15:37:18
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\System.IO.Log 4.0.0.0, EventMessageFile
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\ServiceModelEvents.dll
18,70 кб, rsAh, создан: 14.07.2016 15:37:18, изменен: 14.07.2016 15:37:18
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\System.Runtime.Serialization 4.0.0.0, EventMessageFile
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\ServiceModelEvents.dll
18,70 кб, rsAh, создан: 14.07.2016 15:37:18, изменен: 14.07.2016 15:37:18
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\System.ServiceModel 4.0.0.0, EventMessageFile
C:\Windows\System32\VSSVC.EXE
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VSS, EventMessageFile
C:\8f1d7b15ae18116bdb79821f4ecf4e69\DW\DW20.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VSSetup, EventMessageFile
C:\Windows\System32\wersvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\WerSvc, EventMessageFile
C:\Windows\system32\Wat\WatUX.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Windows Activation Technologies, EventMessageFile
C:\Windows\system32\sdengin2.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Windows Backup, EventMessageFile
C:\Windows\system32\wsepno.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Windows Search Service Profile Notification, EventMessageFile
C:\Windows\System32\winlogon.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Winlogon, EventMessageFile
C:\Windows\System32\winlogon.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wlclntfy, EventMessageFile
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\EventLogMessages.dll
786,70 кб, rsAh, создан: 14.07.2016 15:37:18, изменен: 14.07.2016 15:37:18
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\WMI.NET Provider Extension, EventMessageFile
C:\Windows\system32\wecsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\HardwareEvents, DisplayNameFile
C:\Windows\system32\sppsvc.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Key Management Service\KmsRequests, EventMessageFile
C:\Windows\System32\wevtsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Security\Microsoft-Windows-Eventlog, EventMessageFile
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\ServiceModelEvents.dll
18,70 кб, rsAh, создан: 14.07.2016 15:37:18, изменен: 14.07.2016 15:37:18
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Security\ServiceModel 4.0.0.0, EventMessageFile
C:\Windows\System32\VSSVC.EXE
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Security\VSSAudit, EventMessageFile
C:\Windows\System32\Drivers\acpi.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\ACPI, EventMessageFile
C:\Windows\System32\aelupsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\AeLookupSvc, EventMessageFile
C:\Windows\System32\drivers\amdk8.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\AmdK8, EventMessageFile
C:\Windows\System32\drivers\amdppm.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\AmdPPM, EventMessageFile
C:\Windows\System32\drivers\bxvbda.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\b06bdrv, EventMessageFile
C:\Windows\System32\drivers\b57nd60a.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\b57nd60a, EventMessageFile
C:\Windows\System32\DispCI.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Display, EventMessageFile
C:\Windows\System32\dmvscres.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\dmvsc, EventMessageFile
C:\Windows\System32\drivers\evbda.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\ebdrv, EventMessageFile
C:\Windows\System32\drivers\fltmgr.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\FltMgr, EventMessageFile
C:\Windows\System32\Drivers\hidbth.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\HidBth, EventMessageFile
C:\Windows\System32\drivers\i8042prt.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\i8042prt, EventMessageFile
C:\Windows\System32\drivers\iaStorA.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\iaStorA, EventMessageFile
C:\Windows\System32\drivers\iaStorV.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\iaStorV, EventMessageFile
C:\Windows\System32\drivers\intelppm.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\intelppm, EventMessageFile
C:\Windows\System32\drivers\ipmidrv.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\IPMIDRV, EventMessageFile
C:\Windows\System32\drivers\isapnp.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\isapnp, EventMessageFile
C:\Windows\System32\iscsilog.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\iScsiPrt, EventMessageFile
C:\Windows\System32\drivers\kbdclass.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\kbdclass, EventMessageFile
C:\Windows\System32\drivers\kbdhid.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\kbdhid, EventMessageFile
C:\Windows\System32\lsasrv.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\LsaSrv, EventMessageFile
C:\Windows\system32\lsm.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\LSM, EventMessageFile
C:\Windows\System32\drivers\TeeDriverx64.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\MEIx64, EventMessageFile
C:\Windows\system32\fveapi.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-BitLocker-API, EventMessageFile
C:\Windows\system32\drivers\fvevol.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-BitLocker-Driver, EventMessageFile
C:\Windows\system32\qmgr.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Bits-Client, EventMessageFile
C:\Windows\system32\cofiredm.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-CorruptedFileRecovery-Client, EventMessageFile
C:\Windows\system32\cofiredm.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-CorruptedFileRecovery-Server, EventMessageFile
C:\Windows\System32\samsrv.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Directory-Services-SAM, EventMessageFile
C:\Windows\system32\dfdts.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-DiskDiagnostic, EventMessageFile
C:\Windows\system32\WUDFPlatform.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-DriverFrameworks-UserMode, EventMessageFile
C:\Windows\system32\wecsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-EventCollector, EventMessageFile
C:\Windows\System32\wevtsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Eventlog, EventMessageFile
C:\Windows\system32\drivers\fltmgr.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-FilterManager, EventMessageFile
C:\Windows\system32\mpssvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Firewall, EventMessageFile
C:\Windows\system32\fdphost.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-FunctionDiscoveryHost, EventMessageFile
C:\Windows\system32\gpsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-GroupPolicy, EventMessageFile
C:\Windows\system32\microsoft-windows-hal-events.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-HAL, EventMessageFile
C:\Windows\system32\drivers\HTTP.SYS
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-HttpEvent, EventMessageFile
C:\Windows\system32\ipbusenum.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-IPBusEnum, EventMessageFile
C:\Windows\system32\iphlpsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Iphlpsvc, EventMessageFile
C:\Windows\system32\microsoft-windows-kernel-power-events.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Kernel-Power, EventMessageFile
C:\Windows\system32\microsoft-windows-kernel-processor-power-events.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Kernel-Processor-Power, EventMessageFile
C:\Windows\system32\lpksetup.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-LanguagePackSetup, EventMessageFile
C:\Windows\System32\relpost.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-MemoryDiagnostics-Results, EventMessageFile
C:\Windows\System32\mdsched.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-MemoryDiagnostics-Schedule, EventMessageFile
C:\Windows\system32\drivers\mountmgr.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-MountMgr, EventMessageFile
C:\Windows\system32\cscsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-OfflineFiles, EventMessageFile
C:\Windows\System32\sstpsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-RasSstp, EventMessageFile
C:\Windows\system32\recovery.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Recovery, EventMessageFile
C:\Windows\system32\fdrespub.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-ResourcePublication, EventMessageFile
C:\Windows\system32\certprop.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-SCPNP, EventMessageFile
C:\Windows\system32\oobe\winsetup.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Setup, EventMessageFile
C:\Windows\System32\MsSpellCheckingFacility.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Spell-Checking, EventMessageFile
C:\Windows\System32\MsSpellCheckingFacility.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-SpellChecker, EventMessageFile
C:\Windows\system32\csrsrv.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Subsys-SMSS, EventMessageFile
C:\Windows\system32\schedsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-TaskScheduler, EventMessageFile
C:\Windows\system32\tbssvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-TBS, EventMessageFile
C:\Windows\system32\lsm.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-TerminalServices-LocalSessionManager, EventMessageFile
C:\Windows\system32\termsrv.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-TerminalServices-RemoteConnectionManager, EventMessageFile
C:\Windows\system32\w32time.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Time-Service, EventMessageFile
C:\Windows\system32\umpnpmgr.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-UserPnp, EventMessageFile
C:\Windows\system32\wuaueng.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-WindowsUpdateClient, EventMessageFile
C:\Windows\system32\winlogon.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Winlogon, EventMessageFile
C:\Windows\system32\wlansvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-WLAN-AutoConfig, EventMessageFile
C:\Windows\System32\drivers\mouclass.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\mouclass, EventMessageFile
C:\Windows\System32\drivers\mouhid.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\mouhid, EventMessageFile
C:\Windows\System32\drivers\mpio.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\mpio, EventMessageFile
C:\Windows\System32\iscsiexe.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\MSiSCSI, EventMessageFile
C:\Windows\System32\drivers\MTConfig.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\MTConfig, EventMessageFile
C:\Windows\system32\drivers\ntfs.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Ntfs, EventMessageFile
C:\Windows\System32\drivers\nvstor.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\nvstor, EventMessageFile
C:\Windows\System32\drivers\parport.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Parport, EventMessageFile
C:\Windows\System32\Drivers\Pcmcia.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\pcmcia, EventMessageFile
C:\Windows\System32\umpnpmgr.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\PlugPlayManager, EventMessageFile
C:\Windows\System32\umpo.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Power, EventMessageFile
C:\Windows\System32\drivers\processr.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Processor, EventMessageFile
C:\Windows\system32\sstpsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\RasSstp, EventMessageFile
C:\Windows\System32\samsrv.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\SAM, EventMessageFile
C:\Windows\System32\drivers\sbp2port.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\sbp2port, EventMessageFile
C:\Windows\System32\lsasrv.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Schannel, EventMessageFile
C:\Windows\System32\drivers\serial.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Serial, EventMessageFile
C:\Windows\System32\drivers\sermouse.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\sermouse, EventMessageFile
C:\Windows\system32\services.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Service Control Manager, EventMessageFile
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\ServiceModelEvents.dll
18,70 кб, rsAh, создан: 14.07.2016 15:37:18, изменен: 14.07.2016 15:37:18
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\SMSvcHost 4.0.0.0, EventMessageFile
C:\Windows\System32\snmptrap.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\SNMPTRAP, EventMessageFile
C:\Windows\System32\wiaservc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\StillImage, EventMessageFile
C:\Windows\System32\vmstorfltres.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\storflt, EventMessageFile
C:\Windows\System32\tcpmon.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\TCPMon, EventMessageFile
C:\Windows\system32\termsrv.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\TermService, EventMessageFile
C:\Windows\System32\drivers\tsusbflt.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\TsUsbFlt, EventMessageFile
C:\Windows\System32\umrdp.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\UmRdpService, EventMessageFile
C:\Windows\System32\drivers\vgapnp.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\vga, EventMessageFile
C:\Windows\System32\vds.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Virtual Disk Service, EventMessageFile
C:\Windows\System32\vmbusres.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\vmbus, EventMessageFile
C:\Windows\System32\Drivers\VolSnap.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Volsnap, EventMessageFile
C:\Windows\system32\w32time.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\W32Time, EventMessageFile
C:\Windows\System32\drivers\wacompen.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\WacomPen, EventMessageFile
C:\Windows\System32\drivers\wd.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Wd, EventMessageFile
C:\Windows\System32\drivers\Wdf01000.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\wdf01000, EventMessageFile
C:\Windows\System32\wecsvc.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\wecsvc, EventMessageFile
C:\Windows\System32\win32k.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Win32k, EventMessageFile
C:\Program Files (x86)\Windows Defender\MpEvMsg.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\WinDefend, EventMessageFile
C:\Windows\System32\DFDTS.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Windows Disk Diagnostic, EventMessageFile
C:\Windows\system32\w32time.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpClient, DllName
Удалить
C:\Windows\system32\w32time.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\NtpServer, DllName
Удалить
C:\Windows\System32\vmictimeprovider.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\VMICTimeProvider, DllName
Удалить
C:\Windows\Microsoft.NET\Framework\v4.0.30319\aspnet_isapi.dll
25,17 кб, rsAh, создан: 14.07.2016 15:43:42, изменен: 14.07.2016 15:43:42
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\ASP.NET\4.0.30319.0, DllFullPath
Удалить
C:\Program Files\Uninstall Tool\utshellext_x86.dll
307,99 кб, rsAh, создан: 25.10.2016 18:39:56, изменен: 25.10.2016 18:39:56
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {FE8E6AD6-DABE-45e1-88C2-48DC4578924C}
Удалить
C:\Windows\System32\mctadmin.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-19\Software\Microsoft\Windows\CurrentVersion\RunOnce, mctadmin
Удалить
C:\Windows\System32\mctadmin.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-20\Software\Microsoft\Windows\CurrentVersion\RunOnce, mctadmin
Удалить
C:\Windows\system32\nvinitx.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Windows, AppInit_DLLs
C:\Program Files (x86)\Common Files\Apple\Internet Services\AppleIEDAV.exe
66,80 кб, rsAh, создан: 10.01.2018 10:09:38, изменен: 10.01.2018 10:09:38
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\AppleIEDAV, command
Удалить
C:\Program Files (x86)\Common Files\Apple\Internet Services\ApplePhotoStreams.exe
66,30 кб, rsAh, создан: 10.01.2018 10:04:22, изменен: 10.01.2018 10:04:22
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ApplePhotoStreams, command
Удалить
C:\Program Files\DAEMON Tools Lite\DTAgent.exe
4591,69 кб, rsAh, создан: 22.12.2016 23:40:14, изменен: 22.12.2016 23:40:14
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\DAEMON Tools Lite Automount, command
Удалить
C:\Windows\system32\hkcmd.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\HotKeysCmds, command
Удалить
C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudDrive.exe
107,80 кб, rsAh, создан: 10.01.2018 10:04:04, изменен: 10.01.2018 10:04:04
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\iCloudDrive, command
Удалить
C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudPhotos.exe
348,30 кб, rsAh, создан: 10.01.2018 10:04:52, изменен: 10.01.2018 10:04:52
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\iCloudPhotos, command
Удалить
C:\Program Files (x86)\Common Files\Apple\Internet Services\iCloudServices.exe
65,80 кб, rsAh, создан: 10.01.2018 10:04:34, изменен: 10.01.2018 10:04:34
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\iCloudServices, command
Удалить
C:\Windows\system32\igfxtray.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\IgfxTray, command
Удалить
C:\Program Files\iTunes\iTunesHelper.exe
291,30 кб, rsAh, создан: 22.01.2018 04:24:10, изменен: 22.01.2018 04:24:10
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\iTunesHelper, command
Удалить
C:\Windows\system32\igfxpers.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Persistence, command
Удалить
C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
573,52 кб, rsAh, создан: 19.12.2017 18:30:46, изменен: 19.12.2017 18:30:46
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SunJavaUpdateSched, command
Удалить
C:\Users\тима\AppData\Roaming\Yandex\YandexDisk\YandexDisk.exe
23220,99 кб, rsAh, создан: 10.01.2018 12:45:06, изменен: 20.02.2018 12:08:41, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SyncManPath, command
Удалить
C:\Users\тима\AppData\Roaming\uTorrent\uTorrent.exe
2184,69 кб, rsAh, создан: 25.12.2017 02:53:11, изменен: 25.12.2017 02:53:11, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\uTorrent, command
Удалить
D:\tanki2\WargamingGameUpdater.exe
3066,28 кб, rsAh, создан: 01.06.2017 15:26:56, изменен: 05.01.2018 20:31:04
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\World of Tanks, command
Удалить
igfxdev.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\igfxcui, DLLName
Удалить
C:\Windows\System32\TsUsbRedirectionGroupPolicyExtension.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{4bcd6cde-777b-48b6-9804-43568e23545d}, DLLName
Удалить
C:\Windows\System32\RdpGroupPolicyExtension.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{6cfb9c5c-138e-4bb3-8a3d-d5383e910e57}, DLLName
Удалить
auditcse.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Winlogon\GPExtensions\{f3ccc681-b74c-4060-9f26-cd84525dca2a}, DLLName
Удалить
nvoglv64.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\OpenGLDrivers\MSOGL, DLL
Удалить
C:\Windows\System32\WUDFHost.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WUDF\Services\{193a1820-d9ac-4997-8c55-be817523f6aa}, HostProcessImagePath
Удалить
C:\Windows\Microsoft.NET\Framework64\v4.0.30319\aspnet_isapi.dll
26,18 кб, rsAh, создан: 14.07.2016 15:37:18, изменен: 14.07.2016 15:37:18
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\ASP.NET\4.0.30319.0, DllFullPath
Удалить
C:\Program Files (x86)\AIDA64 Business\aida64.exe
12135,45 кб, rsAh, создан: 25.12.2017 02:54:07, изменен: 25.10.2016 17:18:34
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Users\тима\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\тима\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\AIDA64 Business.lnk,
C:\Users\тима\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
2408,99 кб, rsAh, создан: 25.12.2017 02:53:37, изменен: 21.02.2018 23:52:57, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Users\тима\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\тима\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Yandex.lnk,
C:\Users\тима\AppData\Roaming\uTorrent\uTorrent.exe
2184,69 кб, rsAh, создан: 25.12.2017 02:53:11, изменен: 25.12.2017 02:53:11, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Users\тима\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\тима\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\µTorrent.lnk,
Обнаружено элементов автозапуска - 717, опознано как безопасные - 441

Модули расширения Internet Explorer (BHO, панели ...)

Имя файлаТипОписаниеПроизводительCLSID
Обнаружено элементов - 1, опознано как безопасные - 1

Модули расширения проводника

Имя файлаНазначениеОписаниеПроизводительCLSID

ошибка получения информации о файле
WebCheck{E6FB5E20-DE35-11CF-9C87-00AA005127ED}
Удалить
C:\Program Files\Uninstall Tool\utshellext_x86.dll
307,99 кб, rsAh, создан: 25.10.2016 18:39:56, изменен: 25.10.2016 18:39:56
Скрипт: Kарантин, Удалить, Удалить через BC
UTShellExtUninstall Tool Shell ExtensionCrystalIDEA Software{FE8E6AD6-DABE-45e1-88C2-48DC4578924C}
Удалить
Обнаружено элементов - 9, опознано как безопасные - 7

Модули расширения системы печати (мониторы печати, провайдеры)

Имя файлаТипНаименованиеОписаниеПроизводитель
localspl.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
МониторLocal Port
FXSMON.DLL
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
МониторMicrosoft Shared Fax Monitor
tcpmon.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
МониторStandard TCP/IP Port
usbmon.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
МониторUSB Monitor
WSDMon.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
МониторWSD Port
inetpp.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
ПровайдерHTTP Print Services
Обнаружено элементов - 7, опознано как безопасные - 1

Задания планировщика задач Task Scheduler

Имя файлаИмя заданияСостояние заданияОписаниеПроизводительПутьКомандная строкаТип
C:\Users\тима\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
2408,99 кб, rsAh, создан: 25.12.2017 02:53:37, изменен: 21.02.2018 23:52:57, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC
Обновление Браузера Яндекс.job
Скрипт: Удалить
The task is ready to run at its next scheduled time.YandexCopyright © 2012-2018 YANDEX LLC. All Rights Reserved.C:\Users\тима\AppData\Local\Yandex\YandexBrowser\Application\browser.exe --background-update --noerrdialogs32
C:\Program Files (x86)\Yandex\YandexBrowser\18.2.0.284\service_update.exe
1037,49 кб, rsAh, создан: 14.03.2018 13:43:51, изменен: 21.02.2018 23:53:05
Скрипт: Kарантин, Удалить, Удалить через BC
Системное обновление Браузера Яндекс.job
Скрипт: Удалить
The task is ready to run at its next scheduled time.YandexCopyright © 2012-2018 YANDEX LLC. All Rights Reserved.C:\Program Files (x86)\Yandex\YandexBrowser\18.2.0.284\service_update.exe --run-as-launcher32
C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_29_0_0_113_Plugin.exe
1330,50 кб, rsAh, создан: 14.03.2018 13:53:13, изменен: 14.03.2018 13:53:13
Скрипт: Kарантин, Удалить, Удалить через BC
Adobe Flash Player NPAPI Notifier
Скрипт: Удалить
The task is ready to run at its next scheduled time.Adobe® Flash® Player Installer/Uninstaller 29.0 r0Copyright © 1996-2018 Adobe Systems IncorporatedC:\Windows\system32\Tasks\ C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_29_0_0_113_Plugin.exe -check plugin64
C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_29_0_0_113_pepper.exe
1330,50 кб, rsAh, создан: 14.03.2018 14:55:17, изменен: 14.03.2018 14:55:17
Скрипт: Kарантин, Удалить, Удалить через BC
Adobe Flash Player PPAPI Notifier
Скрипт: Удалить
The task is ready to run at its next scheduled time.Adobe® Flash® Player Installer/Uninstaller 29.0 r0Copyright © 1996-2018 Adobe Systems IncorporatedC:\Windows\system32\Tasks\ C:\Windows\SysWOW64\Macromed\Flash\FlashUtil32_29_0_0_113_pepper.exe -check pepperplugin64
C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
266,00 кб, rsAh, создан: 25.12.2017 02:44:09, изменен: 14.03.2018 14:55:19
Скрипт: Kарантин, Удалить, Удалить через BC
Adobe Flash Player Updater
Скрипт: Удалить
The task is ready to run at its next scheduled time.Adobe® Flash® Player Update Service 29.0 r0Copyright © 1996-2018 Adobe Systems IncorporatedC:\Windows\system32\Tasks\ C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe 64
C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe
601,88 кб, rsAh, создан: 12.10.2017 15:34:10, изменен: 12.10.2017 15:34:10
Скрипт: Kарантин, Удалить, Удалить через BC
AppleSoftwareUpdate
Скрипт: Удалить
The task is ready to run at its next scheduled time.Apple Software Update(c) 2006-2011, 2015-2017 Apple Inc. All rights reserved.C:\Windows\system32\Tasks\Apple\ C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe -task64
aitagent
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
AitAgent
Скрипт: Удалить
The task is ready to run at its next scheduled time.C:\Windows\system32\Tasks\Microsoft\Windows\Application Experience\ aitagent 64
C:\Windows\ehome\mcupdate
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
mcupdate
Скрипт: Удалить
The task is ready to run at its next scheduled time.C:\Windows\system32\Tasks\Microsoft\Windows\Media Center\ %SystemRoot%\ehome\mcupdate $(Arg0)64
C:\Windows\ehome\ehrec
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
RecordingRestart
Скрипт: Удалить
The task is ready to run at its next scheduled time.C:\Windows\system32\Tasks\Microsoft\Windows\Media Center\ %SystemRoot%\ehome\ehrec /RestartRecording64
C:\Windows\ehome\ehrec
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
StartRecording
Скрипт: Удалить
The task is ready to run at its next scheduled time.C:\Windows\system32\Tasks\Microsoft\Windows\Media Center\ %SystemRoot%\ehome\ehrec /StartRecording64
C:\Program Files\Uninstall Tool\UninstallTool.exe
5244,00 кб, rsAh, создан: 13.01.2017 23:26:00, изменен: 14.01.2017 21:28:22
Скрипт: Kарантин, Удалить, Удалить через BC
RunUninstallTool_SkipUac
Скрипт: Удалить
The task is ready to run at its next scheduled time.Uninstall ToolCopyright (C) 2004-2017 CRYSTALIDEA SoftwareC:\Windows\system32\Tasks\ C:\Program Files\Uninstall Tool\UninstallTool.exe $(Arg0)64
C:\Users\тима\AppData\Local\Yandex\YandexBrowser\Application\browser.exe
2408,99 кб, rsAh, создан: 25.12.2017 02:53:37, изменен: 21.02.2018 23:52:57, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC
Обновление Браузера Яндекс
Скрипт: Удалить
The task is ready to run at its next scheduled time.YandexCopyright © 2012-2018 YANDEX LLC. All Rights Reserved.C:\Windows\system32\Tasks\ C:\Users\тима\AppData\Local\Yandex\YandexBrowser\Application\browser.exe --background-update --noerrdialogs64
C:\Program Files (x86)\Yandex\YandexBrowser\18.2.0.284\service_update.exe
1037,49 кб, rsAh, создан: 14.03.2018 13:43:51, изменен: 21.02.2018 23:53:05
Скрипт: Kарантин, Удалить, Удалить через BC
Системное обновление Браузера Яндекс
Скрипт: Удалить
The task is ready to run at its next scheduled time.YandexCopyright © 2012-2018 YANDEX LLC. All Rights Reserved.C:\Windows\system32\Tasks\ C:\Program Files (x86)\Yandex\YandexBrowser\18.2.0.284\service_update.exe --run-as-launcher64
Обнаружено элементов - 69, опознано как безопасные - 56

Настройки SPI/LSP

Поставщики пространства имен (NSP)
ПоставщикСтатусИсп. файлОписаниеGUID
Обнаружено - 7, опознано как безопасные - 7
Поставщики транспортных протоколов (TSP, LSP)
ПоставщикИсп. файлОписание
Обнаружено - 10, опознано как безопасные - 10
Результаты автоматического анализа настроек SPI
Настройки LSP проверены. Ошибок не обнаружено

Порты TCP/UDP

ПортСтатусRemote HostRemote PortПриложениеПримечания
Порты TCP
139LISTENING0.0.0.00System.exe [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
445LISTENING0.0.0.00System.exe [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
554LISTENING0.0.0.00wmpnetwk.exe [2188]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2869LISTENING0.0.0.00System.exe [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5354ESTABLISHED127.0.0.149156mDNSResponder.exe [1788]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5354ESTABLISHED127.0.0.149157mDNSResponder.exe [1788]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5354LISTENING0.0.0.00mDNSResponder.exe [1788]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5357LISTENING0.0.0.00System.exe [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5939ESTABLISHED127.0.0.149177c:\program files (x86)\teamviewer\teamviewer_service.exe [1124]
10550,23 кб, rsAh, создан: 25.12.2017 02:53:20, изменен: 01.03.2018 18:05:58
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5939ESTABLISHED127.0.0.149185c:\program files (x86)\teamviewer\teamviewer_service.exe [1124]
10550,23 кб, rsAh, создан: 25.12.2017 02:53:20, изменен: 01.03.2018 18:05:58
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5939LISTENING0.0.0.00c:\program files (x86)\teamviewer\teamviewer_service.exe [1124]
10550,23 кб, rsAh, создан: 25.12.2017 02:53:20, изменен: 01.03.2018 18:05:58
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
10243LISTENING0.0.0.00System.exe [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
27015LISTENING0.0.0.00AppleMobileDeviceService.exe [1700]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49154LISTENING0.0.0.00lsass.exe [572]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49156ESTABLISHED127.0.0.15354AppleMobileDeviceService.exe [1700]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49157ESTABLISHED127.0.0.15354AppleMobileDeviceService.exe [1700]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49158LISTENING0.0.0.00services.exe [548]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49177ESTABLISHED127.0.0.15939c:\program files (x86)\teamviewer\teamviewer.exe [3612]
39676,15 кб, rsAh, создан: 25.12.2017 02:53:18, изменен: 01.03.2018 18:05:57
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49180ESTABLISHED195.149.177.55938c:\program files (x86)\teamviewer\teamviewer_service.exe [1124]
10550,23 кб, rsAh, создан: 25.12.2017 02:53:20, изменен: 01.03.2018 18:05:58
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49182ESTABLISHED127.0.0.149183c:\program files (x86)\teamviewer\teamviewer.exe [3612]
39676,15 кб, rsAh, создан: 25.12.2017 02:53:18, изменен: 01.03.2018 18:05:57
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49183ESTABLISHED127.0.0.149182c:\program files (x86)\teamviewer\teamviewer.exe [3612]
39676,15 кб, rsAh, создан: 25.12.2017 02:53:18, изменен: 01.03.2018 18:05:57
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49184ESTABLISHED37.252.254.375938c:\program files (x86)\teamviewer\teamviewer_service.exe [1124]
10550,23 кб, rsAh, создан: 25.12.2017 02:53:20, изменен: 01.03.2018 18:05:58
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49185ESTABLISHED127.0.0.15939c:\program files (x86)\teamviewer\teamviewer_desktop.exe [2724]
8850,73 кб, rsAh, создан: 25.12.2017 02:53:20, изменен: 01.03.2018 18:05:58
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49186ESTABLISHED64.233.165.1885228c:\users\тима\appdata\local\yandex\yandexbrowser\application\browser.exe [1864]
2408,99 кб, rsAh, создан: 25.12.2017 02:53:37, изменен: 21.02.2018 23:52:57, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49197ESTABLISHED87.240.129.177443c:\users\тима\appdata\local\yandex\yandexbrowser\application\browser.exe [1864]
2408,99 кб, rsAh, создан: 25.12.2017 02:53:37, изменен: 21.02.2018 23:52:57, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49201ESTABLISHED87.240.129.129443c:\users\тима\appdata\local\yandex\yandexbrowser\application\browser.exe [1864]
2408,99 кб, rsAh, создан: 25.12.2017 02:53:37, изменен: 21.02.2018 23:52:57, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49287ESTABLISHED93.158.134.1475222c:\users\тима\appdata\local\yandex\yandexbrowser\application\browser.exe [1864]
2408,99 кб, rsAh, создан: 25.12.2017 02:53:37, изменен: 21.02.2018 23:52:57, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49601ESTABLISHED77.88.55.55443c:\users\тима\appdata\local\yandex\yandexbrowser\application\browser.exe [1864]
2408,99 кб, rsAh, создан: 25.12.2017 02:53:37, изменен: 21.02.2018 23:52:57, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49616ESTABLISHED77.88.55.55443c:\users\тима\appdata\local\yandex\yandexbrowser\application\browser.exe [1864]
2408,99 кб, rsAh, создан: 25.12.2017 02:53:37, изменен: 21.02.2018 23:52:57, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49617ESTABLISHED77.88.55.55443c:\users\тима\appdata\local\yandex\yandexbrowser\application\browser.exe [1864]
2408,99 кб, rsAh, создан: 25.12.2017 02:53:37, изменен: 21.02.2018 23:52:57, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49622ESTABLISHED213.180.204.63443c:\users\тима\appdata\local\yandex\yandexbrowser\application\browser.exe [1864]
2408,99 кб, rsAh, создан: 25.12.2017 02:53:37, изменен: 21.02.2018 23:52:57, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49638LAST_ACK62.67.193.85443c:\users\тима\appdata\local\yandex\yandexbrowser\application\browser.exe [1864]
2408,99 кб, rsAh, создан: 25.12.2017 02:53:37, изменен: 21.02.2018 23:52:57, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49641ESTABLISHED87.250.250.36443c:\users\тима\appdata\local\yandex\yandexbrowser\application\browser.exe [1864]
2408,99 кб, rsAh, создан: 25.12.2017 02:53:37, изменен: 21.02.2018 23:52:57, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49652ESTABLISHED213.180.193.232443c:\users\тима\appdata\local\yandex\yandexbrowser\application\browser.exe [1864]
2408,99 кб, rsAh, создан: 25.12.2017 02:53:37, изменен: 21.02.2018 23:52:57, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49664ESTABLISHED2.18.72.22680c:\users\тима\appdata\local\yandex\yandexbrowser\application\browser.exe [1864]
2408,99 кб, rsAh, создан: 25.12.2017 02:53:37, изменен: 21.02.2018 23:52:57, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49671CLOSE_WAIT74.125.232.18580c:\users\тима\appdata\local\yandex\yandexbrowser\application\browser.exe [1864]
2408,99 кб, rsAh, создан: 25.12.2017 02:53:37, изменен: 21.02.2018 23:52:57, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49754CLOSE_WAIT74.125.232.18580c:\users\тима\appdata\local\yandex\yandexbrowser\application\browser.exe [1864]
2408,99 кб, rsAh, создан: 25.12.2017 02:53:37, изменен: 21.02.2018 23:52:57, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49755ESTABLISHED2.18.72.22680c:\users\тима\appdata\local\yandex\yandexbrowser\application\browser.exe [1864]
2408,99 кб, rsAh, создан: 25.12.2017 02:53:37, изменен: 21.02.2018 23:52:57, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49756ESTABLISHED2.18.72.22680c:\users\тима\appdata\local\yandex\yandexbrowser\application\browser.exe [1864]
2408,99 кб, rsAh, создан: 25.12.2017 02:53:37, изменен: 21.02.2018 23:52:57, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49757CLOSE_WAIT2.18.72.22680c:\users\тима\appdata\local\yandex\yandexbrowser\application\browser.exe [1864]
2408,99 кб, rsAh, создан: 25.12.2017 02:53:37, изменен: 21.02.2018 23:52:57, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49761CLOSE_WAIT2.18.72.22680c:\users\тима\appdata\local\yandex\yandexbrowser\application\browser.exe [1864]
2408,99 кб, rsAh, создан: 25.12.2017 02:53:37, изменен: 21.02.2018 23:52:57, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49799CLOSE_WAIT173.194.113.14180c:\users\тима\appdata\local\yandex\yandexbrowser\application\browser.exe [1864]
2408,99 кб, rsAh, создан: 25.12.2017 02:53:37, изменен: 21.02.2018 23:52:57, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49801ESTABLISHED2.18.72.22680c:\users\тима\appdata\local\yandex\yandexbrowser\application\browser.exe [1864]
2408,99 кб, rsAh, создан: 25.12.2017 02:53:37, изменен: 21.02.2018 23:52:57, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49807ESTABLISHED156.154.136.3680c:\users\тима\appdata\local\yandex\yandexbrowser\application\browser.exe [1864]
2408,99 кб, rsAh, создан: 25.12.2017 02:53:37, изменен: 21.02.2018 23:52:57, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49815ESTABLISHED23.61.217.175443c:\users\тима\appdata\local\yandex\yandexbrowser\application\browser.exe [1864]
2408,99 кб, rsAh, создан: 25.12.2017 02:53:37, изменен: 21.02.2018 23:52:57, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49840CLOSE_WAIT93.158.134.82443c:\users\тима\appdata\local\yandex\yandexbrowser\application\browser.exe [1864]
2408,99 кб, rsAh, создан: 25.12.2017 02:53:37, изменен: 21.02.2018 23:52:57, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49843ESTABLISHED104.76.44.90443c:\program files (x86)\apple software update\softwareupdate.exe [4636]
601,88 кб, rsAh, создан: 12.10.2017 15:34:10, изменен: 12.10.2017 15:34:10
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49844ESTABLISHED104.76.44.90443c:\program files (x86)\apple software update\softwareupdate.exe [4636]
601,88 кб, rsAh, создан: 12.10.2017 15:34:10, изменен: 12.10.2017 15:34:10
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
Порты UDP
137LISTENING----System.exe [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
138LISTENING----System.exe [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5004LISTENING----wmpnetwk.exe [2188]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5005LISTENING----wmpnetwk.exe [2188]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5353LISTENING----mDNSResponder.exe [1788]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5353LISTENING----c:\program files (x86)\teamviewer\teamviewer_service.exe [1124]
10550,23 кб, rsAh, создан: 25.12.2017 02:53:20, изменен: 01.03.2018 18:05:58
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
56052LISTENING----c:\program files (x86)\teamviewer\teamviewer_service.exe [1124]
10550,23 кб, rsAh, создан: 25.12.2017 02:53:20, изменен: 01.03.2018 18:05:58
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
56412LISTENING----c:\program files (x86)\teamviewer\teamviewer_service.exe [1124]
10550,23 кб, rsAh, создан: 25.12.2017 02:53:20, изменен: 01.03.2018 18:05:58
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
64160LISTENING----AppleMobileDeviceService.exe [1700]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
64161LISTENING----AppleMobileDeviceService.exe [1700]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
64162LISTENING----mDNSResponder.exe [1788]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 

Downloaded Program Files (DPF)

Имя файлаОписаниеПроизводительCLSIDURL загрузки
Обнаружено элементов - 0, опознано как безопасные - 0

Апплеты панели управления (CPL)

Имя файлаОписаниеПроизводитель
C:\Windows\system32\FlashPlayerCPLApp.cpl
141,50 кб, rsAh, создан: 25.12.2017 02:44:09, изменен: 14.03.2018 14:55:17
Скрипт: Kарантин, Удалить, Удалить через BC
Adobe Flash Player Control Panel AppletCopyright © 1996-2018 Adobe Systems Incorporated. All Rights Reserved. Adobe and Flash are either trademarks or registered trademarks in the United States and/or other countries.
Обнаружено элементов - 19, опознано как безопасные - 18

Active Setup

Имя файлаОписаниеПроизводительCLSID
Обнаружено элементов - 6, опознано как безопасные - 6

Файл HOSTS

Запись файла Hosts
127.0.0.1 validation.sls.microsoft.com
0.0.0.1	mssplus.mcafee.com
Очистка файла Hosts

Протоколы и обработчики

Имя файлаТипОписаниеПроизводительCLSID
Обнаружено элементов - 13, опознано как безопасные - 13

Общие ресурсы

Сетевое имяПутьПримечания
IPC$Удаленный IPC
UsersC:\Users
музыкаD:\музыка

Подозрительные объекты

ФайлОписаниеТип


Внимание !!! База поcледний раз обновлялась 01.03.2016 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
Протокол антивирусной утилиты AVZ версии 4.46
Сканирование запущено в 28.03.2018 18:02:44
Загружена база: сигнатуры - 297570, нейропрофили - 2, микропрограммы лечения - 56, база от 01.03.2016 12:37
Загружены микропрограммы эвристики: 412
Загружены микропрограммы ИПУ: 9
Загружены цифровые подписи системных файлов: 790760
Режим эвристического анализатора: Средний уровень эвристики
Режим лечения: включено
Версия Windows: 6.1.7601, Service Pack 1 "Windows 7 Ultimate", дата инсталляции 25.12.2017 03:20:08 ; AVZ работает с правами администратора (+)
Восстановление системы: включено
1. Поиск RootKit и программ, перехватывающих функции API
1.1 Поиск перехватчиков API, работающих в UserMode
 Анализ kernel32.dll, таблица экспорта найдена в секции .text
 Анализ ntdll.dll, таблица экспорта найдена в секции .text
 Анализ user32.dll, таблица экспорта найдена в секции .text
Функция user32.dll:ChangeDisplaySettingsExW (1539) перехвачена, метод APICodeHijack.JmpTo[702635B6]
Функция user32.dll:CreateWindowExW (1619) перехвачена, метод APICodeHijack.JmpTo[70263836]
Функция user32.dll:DisplayConfigGetDeviceInfo (1685) перехвачена, метод APICodeHijack.JmpTo[702642C6]
Функция user32.dll:EnumDisplayDevicesA (1737) перехвачена, метод APICodeHijack.JmpTo[702642F6]
Функция user32.dll:EnumDisplayDevicesW (1738) перехвачена, метод APICodeHijack.JmpTo[70264356]
 Анализ advapi32.dll, таблица экспорта найдена в секции .text
 Анализ ws2_32.dll, таблица экспорта найдена в секции .text
 Анализ wininet.dll, таблица экспорта найдена в секции .text
 Анализ rasapi32.dll, таблица экспорта найдена в секции .text
 Анализ urlmon.dll, таблица экспорта найдена в секции .text
 Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.4 Поиск маскировки процессов и драйверов
 Проверка не производится, так как не установлен драйвер мониторинга AVZPM
2. Проверка памяти
 Количество найденных процессов: 19
 Количество загруженных модулей: 182
Проверка памяти завершена
3. Сканирование дисков
Прямое чтение C:\Users\тима\AppData\Local\Microsoft\Windows\WebCache\WebCacheV01.tmp
4. Проверка Winsock Layered Service Provider (SPI/LSP)
 Настройки LSP проверены. Ошибок не обнаружено
5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
 Проверка отключена пользователем
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
 Проверка отключена пользователем
7. Эвристичеcкая проверка системы
Подозрение на скрытую загрузку библиотек через AppInit_DLLs: "C:\Windows\SysWOW64\nvinit.dll"
Проверка завершена
8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба TermService (Службы удаленных рабочих столов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Обнаружение SSDP)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>> Безопасность: Разрешена отправка приглашений удаленному помощнику
Проверка завершена
9. Мастер поиска и устранения проблем
 >>  Таймаут завершения процессов находится за пределами допустимых значений
 >>  Таймаут завершения служб находится за пределами допустимых значений
Проверка завершена
Просканировано файлов: 78014, извлечено из архивов: 41316, найдено вредоносных программ 0, подозрений - 0
Сканирование завершено в 28.03.2018 18:10:38
Сканирование длилось 00:07:56
Если у Вас есть подозрение на наличие вирусов или вопросы по заподозренным объектам,
то Вы можете обратиться на форум http://forum.kaspersky.com/index.php?showforum=18
Для автоматической проверки файлов, не опознаных как чистые или заподозренных AVZ 
можно использовать сервис http://virusdetector.ru/
Создание архива с файлами из карантина
Создание архива с файлами из карантина завершено
Выполняется исследование системы
Диагностика сети
 DNS and Ping test
  Host="yandex.ru", IP="77.88.55.55,5.255.255.55,77.88.55.66,5.255.255.70", Ping=OK (0,52,77.88.55.55)
  Host="google.ru", IP="173.194.113.159,173.194.113.143,173.194.113.152,173.194.113.151", Ping=OK (0,49,173.194.113.159)
  Host="google.com", IP="173.194.44.73,173.194.44.65,173.194.44.64,173.194.44.70,173.194.44.78,173.194.44.71,173.194.44.67,173.194.44.66,173.194.44.69,173.194.44.72,173.194.44.68", Ping=OK (0,51,173.194.44.73)
  Host="www.kaspersky.com", IP="95.140.228.144,95.140.229.50", Ping=OK (0,97,95.140.228.144)
  Host="www.kaspersky.ru", IP="95.140.229.50,95.140.228.144", Ping=Error (11010,0,0.0.0.0)
  Host="dnl-03.geo.kaspersky.com", IP="95.167.139.6", Ping=OK (0,49,95.167.139.6)
  Host="dnl-11.geo.kaspersky.com", IP="93.191.13.100", Ping=OK (0,49,93.191.13.100)
  Host="activation-v2.kaspersky.com", IP="212.5.89.37", Ping=OK (0,46,212.5.89.37)
  Host="odnoklassniki.ru", IP="5.61.23.11,217.20.147.1,217.20.155.13", Ping=OK (0,48,5.61.23.11)
  Host="vk.com", IP="87.240.129.133,87.240.129.72,87.240.129.71,87.240.182.224", Ping=OK (0,57,87.240.129.133)
  Host="vkontakte.ru", IP="95.213.4.229,95.213.4.228", Ping=OK (0,57,95.213.4.229)
  Host="twitter.com", IP="104.244.42.193,104.244.42.1", Ping=OK (0,248,104.244.42.193)
  Host="facebook.com", IP="31.13.72.36", Ping=OK (0,75,31.13.72.36)
  Host="ru-ru.facebook.com", IP="31.13.72.8", Ping=OK (0,70,31.13.72.8)
 Network IE settings
  IE setting AutoConfigURL=
  IE setting AutoConfigProxy=wininet.dll
  IE setting ProxyOverride=*.local
  IE setting ProxyServer=
  IE setting Internet\ManualProxies=
 Network TCP/IP settings
 Network Persistent Routes

Исследование системы завершено
Команды скрипта
Добавить в скрипт команды:
Дополнительные операции:
Список файлов