AVZ 5.18 http://z-oleg.com/secur/avz/
| Имя файла | PID | Описание | Copyright | MD5 | Информация
| c:\users\user\downloads\autologger-test\autologger-test.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 11256 | Автоматический сборщик логов | Все права на AutoLogger принадлежат regist & Drongo © Copyright 2013 - 2020 | 634004B0BC8617A9B42B38A27547650F | 16203,81 кб, rsAh,создан: 24.12.2020 12:15:06,изменен: 24.12.2020 06:55:09 | Командная строка: "C:\Users\User\Downloads\AutoLogger-test\AutoLogger-test.exe" c:\users\user\downloads\autologger-test\autologger\av\av_z.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 10552 | DD010669AA826F7F74449F2DD7D0B6A4 | 12758,50 кб, rsAh,создан: 24.12.2020 12:16:29,изменен: 24.12.2020 06:45:05 | Командная строка: "C:\Users\User\Downloads\AutoLogger-test\AutoLogger\AV\AV_Z.exe" Script=AV\GeneralScript.txt HiddenMode=0 c:\program files\daemon tools lite\discsoftbusservicelite.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 13612 | Disc Soft Bus Service Lite | © 2000-2019 Disc Soft Ltd. | 7C1EC448E200D856327B6E2EDAF7953E | 4401,10 кб, rsAh,создан: 26.03.2020 17:11:20,изменен: 26.03.2020 17:11:20 | Командная строка: c:\program files\daemon tools lite\dtshellhlp.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1452 | DAEMON Tools Shell Extensions Helper | © 2000-2019 Disc Soft Ltd. | D983697A2DD94351748B8BF1A8008E54 | 3755,60 кб, rsAh,создан: 26.03.2020 17:11:20,изменен: 26.03.2020 17:11:20 | Командная строка: c:\program files (x86)\kaspersky lab\kaspersky secure connection 4.0\ksde.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2364 | Kaspersky Secure Connection | © 2019 AO Kaspersky Lab. All Rights Reserved. | EC65E141498EB947A381C7C1E135B6BD | 605,23 кб, rsAh,создан: 21.03.2019 05:04:02,изменен: 21.03.2019 05:04:02 | Командная строка: "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Secure Connection 4.0\ksde.exe" -r Registry.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 172 | X | ошибка получения информации о файле | Командная строка: c:\program files (x86)\gigabyte\rgbfusion\rgbfusion.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 15704 | RGBFusion | Copyright © 2018 | 050E71261E8E3141197DA0E523A2A233 | 336,42 кб, rsAh,создан: 13.12.2018 10:15:14,изменен: 13.12.2018 10:15:14 | Командная строка: "C:\Program Files (x86)\GIGABYTE\RGBFusion\RGBFusion.exe" -fromweb c:\program files\windowsapps\microsoft.zunevideo_10.20112.10111.0_x64__8wekyb3d8bbwe\video.ui.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 8556 | 91E9EFCE580E109DCF3A77BDD99B0B9D | 25531,50 кб, rsAh,создан: 11.12.2020 19:40:44,изменен: 11.12.2020 19:40:46 | Командная строка: c:\program files\tablet\wacom\wacom_tablet.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 8232 | Tablet Service for professional driver | Copyright © 1998 - 2020 Wacom Co. Ltd. | 22CA77363F6740F2FD068E7948354B5E | 14906,55 кб, rsAh,создан: 13.12.2019 23:04:37,изменен: 18.09.2020 04:51:54 | Командная строка: c:\program files\tablet\wacom\wacom_tabletuser.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 8484 | Tablet user module for professional driver | Copyright © 1998 - 2020 Wacom Co. Ltd. | 8EA43E0F0E280D131E42C6A20EF3A0C5 | 3254,55 кб, rsAh,создан: 13.12.2019 23:04:38,изменен: 18.09.2020 04:51:56 | Командная строка: c:\program files\tablet\wacom\wacom_touchuser.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 8304 | Touch User Mode Driver | Copyright © 1998 - 2020 Wacom Co. Ltd. | A0EC12E7488D80927830B5E2FD1417B2 | 5693,55 кб, rsAh,создан: 13.12.2019 23:04:37,изменен: 18.09.2020 04:51:56 | Командная строка: c:\program files\tablet\wacom\wtabletservicepro.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3872 | Tablet Service | Copyright © 1998 - 2020 Wacom Co. Ltd. | EA75322490BCD340BC073C8E52084EE8 | 2292,05 кб, rsAh,создан: 13.12.2019 23:04:35,изменен: 18.09.2020 04:51:54 | Командная строка: Обнаружено:193, из них опознаны как безопасные 182
| | |||||||||||
| Имя модуля | Handle | Описание | Copyright | Информация | Используется процессами
| C:\Program Files (x86)\GIGABYTE\RGBFusion\GHidApi.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1601830912 | TODO: <File description> | TODO: (c) <Company name>. All rights reserved. | MD5=11B6E6229B0D74F6D8DBE39E8B29F565 | 2011,00 кб, rsAh, создан: 28.09.2018 20:04:52, изменен: 28.09.2018 20:04:52 15704
| C:\Program Files (x86)\GIGABYTE\RGBFusion\GvLedLib.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1569193984 | | | MD5=C8401AFD00E9B19660C40A19C4B93D02 | 342,00 кб, rsAh, создан: 10.12.2018 11:02:22, изменен: 10.12.2018 11:02:22 15704
| C:\Program Files (x86)\GIGABYTE\RGBFusion\SMBCtrl.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1619525632 | TODO: <File description> | TODO: (c) <Company name>. All rights reserved. | MD5=DD1B14A79F47C2564BD8D380C5B28A90 | 2050,50 кб, rsAh, создан: 02.11.2018 10:51:20, изменен: 02.11.2018 10:51:20 15704
| C:\Program Files (x86)\Kaspersky Lab\Kaspersky Secure Connection 4.0\cbi.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1534590976 | KAV CBI DLL | © 2019 AO Kaspersky Lab. All Rights Reserved. | MD5=0C34147CBADA0CD3314C5C9D673DCB4A | 54,62 кб, rsAh, создан: 08.02.2020 00:36:10, изменен: 08.02.2020 00:36:10 2364
| C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Presentatio5ae0f00f#\38a3c5eb23175960da9ec89bfd2b84be\PresentationFramework.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1705771008 | PresentationFramework.dll | © Microsoft Corporation. All rights reserved. | MD5=36E400169B1768A851C1F08A62212840 | 20378,00 кб, rsAh, создан: 04.12.2020 13:49:31, изменен: 04.12.2020 13:49:31 15704
| C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Presentatioaec034ca#\233049baaee93f0f3d4a3b7ad9762ec3\PresentationFramework.Aero2.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1670643712 | PresentationFramework.Aero2.dll | © Microsoft Corporation. All rights reserved. | MD5=DB7348F7074AB66EE6A2AD260624C161 | 551,50 кб, rsAh, создан: 04.12.2020 13:49:32, изменен: 04.12.2020 13:49:32 15704
| C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\PresentationCore\874f6caab54a84b11b61f75a8ac6f956\PresentationCore.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1726676992 | PresentationCore.dll | © Microsoft Corporation. All rights reserved. | MD5=F2168E0A68ADAADDE2D254899D6F30FF | 12531,00 кб, rsAh, создан: 04.12.2020 13:49:24, изменен: 04.12.2020 13:49:24 15704
| C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Configuration\848a9f28cca887c9281773f270a6a099\System.Configuration.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1704656896 | System.Configuration.dll | © Microsoft Corporation. All rights reserved. | MD5=A0A734DE9BB682B223A1DDDBE28F8B1A | 1035,50 кб, rsAh, создан: 04.12.2020 13:49:32, изменен: 04.12.2020 13:49:32 15704
| C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Core\5f4f1d6a0afa7af0ba10a4f57f749dc5\System.Core.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1747582976 | .NET Framework | © Microsoft Corporation. All rights reserved. | MD5=29DDF513203B4036A5763A2F7109811D | 8277,50 кб, rsAh, создан: 04.12.2020 13:49:17, изменен: 04.12.2020 13:49:17 15704
| C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Drawing\3ba373bc0e75eeb7db9c82fe06787344\System.Drawing.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1672740864 | .NET Framework | © Microsoft Corporation. All rights reserved. | MD5=D54062B0D64B1318F9A0DC13DA0246EE | 1662,50 кб, rsAh, создан: 05.12.2020 18:41:08, изменен: 05.12.2020 18:41:08 15704
| C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Management\51ecb493c064588421091f5bc0dd79cd\System.Management.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1638203392 | .NET Framework | © Microsoft Corporation. All rights reserved. | MD5=9B6A3D699AB5B3450C63F4B741F8AC0A | 1204,50 кб, rsAh, создан: 05.12.2020 18:41:05, изменен: 05.12.2020 18:41:05 15704
| C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Serv759bfb78#\2dd3e01c5b72d81e069b2cdba49d4a4d\System.ServiceProcess.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1800077312 | .NET Framework | © Microsoft Corporation. All rights reserved. | MD5=7AB955F158B75082D905B1AD653AC184 | 231,50 кб, rsAh, создан: 05.12.2020 18:46:27, изменен: 05.12.2020 18:46:27 15704
| C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Windows.Forms\94eac15df69af47f8ea9ee222db29a1c\System.Windows.Forms.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1642070016 | .NET Framework | © Microsoft Corporation. All rights reserved. | MD5=5B49E6FF010FA82D5C2B682F1B70C029 | 14744,00 кб, rsAh, создан: 05.12.2020 18:41:12, изменен: 05.12.2020 18:41:12 15704
| C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Xaml\8e16df442f5a6700ef454266d94494d4\System.Xaml.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1803681792 | System.Xaml.dll | © Microsoft Corporation. All rights reserved. | MD5=E77C7AF202C7119BD40F107FDFC4FD85 | 2049,00 кб, rsAh, создан: 04.12.2020 13:49:35, изменен: 04.12.2020 13:49:35 15704
| C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Xml\040fa6ee0be6d987f3e8edf9010ce68a\System.Xml.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1696792576 | .NET Framework | © Microsoft Corporation. All rights reserved. | MD5=4E0710573D6EB18473190A353C6729E0 | 7624,00 кб, rsAh, создан: 04.12.2020 13:49:37, изменен: 04.12.2020 13:49:37 15704
| C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System\258d4259dd4377d917679ad4b058966e\System.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1756102656 | .NET Framework | © Microsoft Corporation. All rights reserved. | MD5=AE4473DF2FF28A35C86C11FFB0698956 | 10570,50 кб, rsAh, создан: 04.12.2020 13:49:14, изменен: 04.12.2020 13:49:14 15704
| C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\UIAutomationProvider\7ef01e0b34b607766c236987f5ce6afd\UIAutomationProvider.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1829830656 | UIAutomationProvider.dll | © Microsoft Corporation. All rights reserved. | MD5=853FD03B305470C1201DB3B8FF3B932E | 96,50 кб, rsAh, создан: 05.12.2020 18:46:33, изменен: 05.12.2020 18:46:33 15704
| C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\UIAutomationTypes\fde7486ba9d8c29de55bae5bfc85668d\UIAutomationTypes.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1800536064 | UIAutomationTypes.dll | © Microsoft Corporation. All rights reserved. | MD5=B9C69767601AC9B43673A3AB6DF6ED3A | 523,50 кб, rsAh, создан: 05.12.2020 18:41:13, изменен: 05.12.2020 18:41:13 15704
| C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\WindowsBase\072784da5bb8f17e08ded47342a28173\WindowsBase.ni.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1739522048 | WindowsBase.dll | © Microsoft Corporation. All rights reserved. | MD5=8B8DA820EFBFDBF90B19A407435DFE82 | 4196,00 кб, rsAh, создан: 04.12.2020 13:49:19, изменен: 04.12.2020 13:49:19 15704
| Обнаружено модулей:391, из них опознаны как безопасные 372
| | |||||
| Модуль | Редиректор | Базовый адрес | Размер в памяти | Описание | Производитель
| C:\WINDOWS\System32\Drivers\dump_dumpstorport.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | 53690000 | 0000E000 (57344) | |
| C:\WINDOWS\System32\drivers\dump_stornvme.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | 536D0000 | 0002B000 (176128) | |
| C:\WINDOWS\System32\Drivers\dump_dumpfve.sys | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | 53720000 | 0001D000 (118784) | |
| Обнаружено элементов - 217, опознано как безопасные - 214
| | |||||
| Служба | Описание | Статус | Имя файла | Редиректор | Описание | Производитель | Группа | Зависимости
| BEService | Служба: Стоп, Удалить, Отключить, Удалить через BC BattlEye Service | Не запущен | C:\Program Files (x86)\Common Files\BattlEye\BEService.exe | 8532,11 кб, rsAh, создан: 12.12.2019 19:21:39, изменен: 21.10.2020 23:27:05 Скрипт: Kарантин, Удалить, Удалить через BC x64 | | | |
| Disc Soft Lite Bus Service | Служба: Стоп, Удалить, Отключить, Удалить через BC Disc Soft Lite Bus Service | Работает | C:\Program Files\DAEMON Tools Lite\DiscSoftBusServiceLite.exe | 4401,10 кб, rsAh, создан: 26.03.2020 17:11:20, изменен: 26.03.2020 17:11:20 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Disc Soft Bus Service Lite | © 2000-2019 Disc Soft Ltd. | | RPCSS
| EasyAntiCheat | Служба: Стоп, Удалить, Отключить, Удалить через BC EasyAntiCheat | Не запущен | C:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe | 799,11 кб, rsAh, создан: 12.12.2019 19:21:37, изменен: 09.09.2020 21:57:35 Скрипт: Kарантин, Удалить, Удалить через BC x64 | EasyAntiCheat Service | Copyright © Epic Games, Inc 2019 | |
| npggsvc | Служба: Стоп, Удалить, Отключить, Удалить через BC nProtect GameGuard Service | Не запущен | C:\Windows\system32\GameMon.des | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | | | |
| RvControlSvc | Служба: Стоп, Удалить, Отключить, Удалить через BC Radmin VPN Control Service | Не запущен | C:\Program Files (x86)\Radmin VPN\RvControlSvc.exe | 944,88 кб, rsAh, создан: 24.09.2020 12:20:42, изменен: 24.09.2020 12:20:42 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Radmin VPN Control Service | Copyright © 2017-2020 Famatech Corp. and its licensors. All rights reserved. | |
| WTabletServicePro | Служба: Стоп, Удалить, Отключить, Удалить через BC Wacom Professional Service | Работает | C:\Program Files\Tablet\Wacom\WTabletServicePro.exe | 2292,05 кб, rsAh, создан: 13.12.2019 23:04:35, изменен: 18.09.2020 04:51:54 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Tablet Service | Copyright © 1998 - 2020 Wacom Co. Ltd. | |
| Обнаружено элементов - 271, опознано как безопасные - 265
| | ||||||||
| Служба | Описание | Статус | Имя файла | Редиректор | Описание | Производитель | Группа | Зависимости
| Thetta | Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC Thetta | Не запущен | C:\Windows\system32\drivers\Thettax64.sys | 114,92 кб, rsAh, создан: 31.03.2020 15:56:03, изменен: 25.12.2018 11:46:40 Скрипт: Kарантин, Удалить, Удалить через BC x64 | GameNet Thetta driver | Copyright(c) 2010 - 2015 | |
| xhunter1 | Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC xhunter1 | Не запущен | C:\WINDOWS\xhunter1.sys | 2655,52 кб, rsAh, создан: 10.12.2019 20:28:42, изменен: 13.11.2020 23:23:23 Скрипт: Kарантин, Удалить, Удалить через BC x64 | XIGNCODE3 System Guard | Copyright (c) 2006-2013 Wellbia.com Co., Ltd. | |
| Обнаружено элементов - 410, опознано как безопасные - 408
| | ||||||||
| Имя файла | Редиректор | Метод запуска | Описание
| C:\Windows\System32\icardres.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, EventMessageFile
| C:\Windows\System32\icardres.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, CategoryMessageFile
| C:\Program Files (x86)\Google\Chrome\Application\83.0.4103.97\eventlog_provider.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Chrome, EventMessageFile
| C:\Program Files (x86)\Google\Chrome\Application\83.0.4103.97\eventlog_provider.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Chrome, CategoryMessageFile
| C:\Program Files\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, EventMessageFile
| C:\Program Files\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, CategoryMessageFile
| d:\fa3f9c143f58dbe0ec64cf\DW\DW20.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VSSetup, EventMessageFile
| C:\WINDOWS\System32\Drivers\UMDF\UsbccidDriver.dll | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-USB-CCID, EventMessageFile
| C:\Users\User\AppData\Roaming\uTorrent\uTorrent.exe | 2088,71 кб, rsAh, создан: 06.01.2020 06:01:06, изменен: 18.11.2020 21:51:52 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ярлык в папке автозагрузки | C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\µTorrent.lnk,
| D:\Epicgames\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe | 31944,39 кб, rsAh, создан: 14.12.2020 18:50:59, изменен: 14.12.2020 18:51:00 Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, EpicGamesLauncher | Удалить C:\Users\User\AppData\Local\Discord\Update.exe | 1477,30 кб, rsAh, создан: 11.12.2019 18:19:25, изменен: 03.12.2020 22:43:28 Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Discord | Удалить Discord.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Discord | Удалить C:\Program Files\DAEMON Tools Lite\DTAgent.exe | 356,60 кб, rsAh, создан: 26.03.2020 17:11:20, изменен: 26.03.2020 17:11:20 Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, DAEMON Tools Lite Automount | Удалить C:\WINDOWS\system32\bootim.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x32 | Ключ реестра | HKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\, BootShell
| D:\Epicgames\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe | 31944,39 кб, rsAh, создан: 14.12.2020 18:50:59, изменен: 14.12.2020 18:51:00 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, EpicGamesLauncher | Удалить C:\Users\User\AppData\Local\Discord\Update.exe | 1477,30 кб, rsAh, создан: 11.12.2019 18:19:25, изменен: 03.12.2020 22:43:28 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Discord | Удалить Discord.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Discord | Удалить C:\Program Files\DAEMON Tools Lite\DTAgent.exe | 356,60 кб, rsAh, создан: 26.03.2020 17:11:20, изменен: 26.03.2020 17:11:20 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, DAEMON Tools Lite Automount | Удалить C:\Program Files\Tablet\Wacom\Professional_CPL.exe | 11101,05 кб, rsAh, создан: 13.12.2019 23:04:46, изменен: 18.09.2020 04:51:54 Скрипт: Kарантин, Удалить, Удалить через BC x64 | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Control Panel\Cpls, Планшет Wacom | Удалить Обнаружено элементов - 1177, опознано как безопасные - 1158
| | |||
| Имя файла | Редиректор | Тип | Описание | Производитель | CLSID
| Обнаружено элементов - 10, опознано как безопасные - 10
| | ||||||
| Имя файла | Редиректор | Назначение | Описание | Производитель | CLSID
| Обнаружено элементов - 124, опознано как безопасные - 124
| | ||||||
| Имя файла | Редиректор | Наименование | Тип | Описание | Производитель
| Обнаружено элементов - 9, опознано как безопасные - 9
| | |||||
| Имя файла | Редиректор | Имя задания | Описание | Производитель | Путь | Командная строка
| C:\Program Files (x86)\QGNA\qGNA.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | GameNet | Скрипт: Удалить задание планировщика | | C:\WINDOWS\system32\Tasks\ | C:/Program Files (x86)/QGNA/qGNA.exe /minimized
| C:\Program Files (x86)\Google\Update\GoogleUpdate.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | GoogleUpdateTaskMachineCore | Скрипт: Удалить задание планировщика | | C:\WINDOWS\system32\Tasks\ | C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
| C:\Program Files (x86)\Google\Update\GoogleUpdate.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | GoogleUpdateTaskMachineUA | Скрипт: Удалить задание планировщика | | C:\WINDOWS\system32\Tasks\ | C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
| C:\ProgramData\NVIDIA\NvContainerBatteryBoostCheck.log | 5,71 кб, rsAh, создан: 03.09.2020 02:34:59, изменен: 24.12.2020 08:23:34 Скрипт: Kарантин, Удалить, Удалить через BC x64 | NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} | Скрипт: Удалить задание планировщика | | C:\WINDOWS\system32\Tasks\ | C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe -d "C:\Program Files\NVIDIA Corporation\NvBackend\NvBatteryBoostCheck" -l 3 -f C:\ProgramData\NVIDIA\NvContainerBatteryBoostCheck.log
| C:\ProgramData\NVIDIA\NvContainerDriverUpdateCheck.log | 5,64 кб, rsAh, создан: 04.09.2020 15:23:45, изменен: 23.12.2020 12:26:00 Скрипт: Kарантин, Удалить, Удалить через BC x64 | NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8} | Скрипт: Удалить задание планировщика | | C:\WINDOWS\system32\Tasks\ | C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe -d "C:\Program Files\NVIDIA Corporation\NvDriverUpdateCheck" -l 3 -f C:\ProgramData\NVIDIA\NvContainerDriverUpdateCheck.log
| Обнаружено элементов - 126, опознано как безопасные - 121
| | ||||||
| Поставщик | Статус | Исп. файл | Редиректор | Описание | Производитель | GUID
| Обнаружено элементов - 14, опознано как безопасные - 14
| | ||||||
| Protocol Name | Исп. файл | Редиректор | Описание | Производитель
| Обнаружено элементов - 28, опознано как безопасные - 28
| | ||||
| Порт | Статус | Remote Host | Remote Port | Приложение | Редиректор | Примечания | Описание | Производитель
| Порты TCP
| 445 | LISTENING | 0.0.0.0 | 0 | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| 5357 | LISTENING | 0.0.0.0 | 0 | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| 45769 | LISTENING | 0.0.0.0 | 0 | c:\program files\daemon tools lite\discsoftbusservicelite.exe [13612] | 4401,10 кб, rsAh, создан: 26.03.2020 17:11:20, изменен: 26.03.2020 17:11:20 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Disc Soft Bus Service Lite | © 2000-2019 Disc Soft Ltd.
| 49665 | LISTENING | 0.0.0.0 | 0 | wininit.exe [712] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| 52502 | LISTENING | 0.0.0.0 | 0 | services.exe [804] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| 139 | LISTENING | 0.0.0.0 | 0 | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| 139 | LISTENING | 0.0.0.0 | 0 | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| 51807 | TIME_WAIT | 104.16.18.94 | 443 | [0] | x64 | | |
| 51810 | TIME_WAIT | 104.16.88.20 | 443 | [0] | x64 | | |
| 51852 | TIME_WAIT | 162.247.243.146 | 443 | [0] | x64 | | |
| 51945 | TIME_WAIT | 93.184.220.29 | 80 | [0] | x64 | | |
| 51951 | TIME_WAIT | 152.199.20.80 | 443 | [0] | x64 | | |
| 51955 | TIME_WAIT | 82.202.184.156 | 443 | [0] | x64 | | |
| 51956 | TIME_WAIT | 93.158.134.232 | 443 | [0] | x64 | | |
| 51959 | TIME_WAIT | 77.74.181.54 | 443 | [0] | x64 | | |
| 51961 | TIME_WAIT | 93.158.134.232 | 443 | [0] | x64 | | |
| 51971 | TIME_WAIT | 77.74.181.54 | 443 | [0] | x64 | | |
| 51972 | TIME_WAIT | 77.74.181.54 | 443 | [0] | x64 | | |
| 51973 | TIME_WAIT | 77.74.181.54 | 443 | [0] | x64 | | |
| 51974 | TIME_WAIT | 77.74.181.54 | 443 | [0] | x64 | | |
| 51975 | TIME_WAIT | 77.74.181.54 | 443 | [0] | x64 | | |
| 51979 | TIME_WAIT | 64.233.165.94 | 80 | [0] | x64 | | |
| 51988 | TIME_WAIT | 172.217.162.195 | 443 | [0] | x64 | | |
| 52010 | TIME_WAIT | 77.74.181.20 | 443 | [0] | x64 | | |
| 52023 | TIME_WAIT | 104.18.24.243 | 80 | [0] | x64 | | |
| 52048 | TIME_WAIT | 93.184.220.29 | 80 | [0] | x64 | | |
| 52064 | TIME_WAIT | 93.184.220.29 | 80 | [0] | x64 | | |
| 52065 | TIME_WAIT | 104.18.24.243 | 80 | [0] | x64 | | |
| 52074 | TIME_WAIT | 104.18.24.243 | 80 | [0] | x64 | | |
| 52081 | TIME_WAIT | 93.184.220.29 | 80 | [0] | x64 | | |
| 52084 | TIME_WAIT | 93.184.220.29 | 80 | [0] | x64 | | |
| 52088 | TIME_WAIT | 104.18.21.226 | 80 | [0] | x64 | | |
| 52090 | TIME_WAIT | 151.139.128.14 | 80 | [0] | x64 | | |
| 52093 | TIME_WAIT | 151.139.128.14 | 80 | [0] | x64 | | |
| 52098 | TIME_WAIT | 93.184.220.29 | 80 | [0] | x64 | | |
| 52101 | TIME_WAIT | 151.139.128.14 | 80 | [0] | x64 | | |
| 52161 | TIME_WAIT | 77.74.181.20 | 443 | [0] | x64 | | |
| 65241 | ESTABLISHED | 104.103.64.10 | 443 | c:\program files\windowsapps\microsoft.zunevideo_10.20112.10111.0_x64__8wekyb3d8bbwe\video.ui.exe [8556] | 25531,50 кб, rsAh, создан: 11.12.2020 19:40:44, изменен: 11.12.2020 19:40:46 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | |
| Порты UDP
| 45769 | LISTENING | -- | -- | c:\program files\daemon tools lite\discsoftbusservicelite.exe [13612] | 4401,10 кб, rsAh, создан: 26.03.2020 17:11:20, изменен: 26.03.2020 17:11:20 Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | | Disc Soft Bus Service Lite | © 2000-2019 Disc Soft Ltd.
| 137 | LISTENING | -- | -- | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| 138 | LISTENING | -- | -- | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| 137 | LISTENING | -- | -- | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| 138 | LISTENING | -- | -- | System [4] | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC, Завершить x64 | Microsoft NET | |
| Обнаружено элементов - 298, опознано как безопасные - 255
| | ||||||||||||||||||||||||
| Имя файла | Редиректор | Описание | Производитель | CLSID | URL загрузки
| Обнаружено элементов - 0, опознано как безопасные - 0
| | ||||||
| Имя файла | Редиректор | Описание | Производитель
| Обнаружено элементов - 35, опознано как безопасные - 35
| | ||||||
| Имя файла | Редиректор | Описание | Производитель | CLSID
| C:\Program Files (x86)\Google\Chrome\Application\83.0.4103.97\Installer\chrmstp.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | | | {8A69D345-D564-463c-AFF1-A69D9E530F96} | Удалить C:\Program Files (x86)\Google\Chrome\Application\83.0.4103.97\Installer\chrmstp.exe | ошибка получения информации о файле Скрипт: Kарантин, Удалить, Удалить через BC x64 | | | {8A69D345-D564-463c-AFF1-A69D9E530F96} | Удалить Обнаружено элементов - 22, опознано как безопасные - 20
| | ||||||
| Запись файла Hosts |
| Имя файла | Редиректор | Тип | Описание | Производитель | CLSID
| Обнаружено элементов - 51, опознано как безопасные - 51
| | ||||||
| Сетевое имя | Путь | Примечания
| C$ | C:\ | Стандартный общий ресурс
| D$ | D:\ | Стандартный общий ресурс
| ADMIN$ | C:\WINDOWS | Удаленный Admin
| IPC$ | | Удаленный IPC
| |
| Файл | Редиректор | Описание | Тип |
Протокол утилиты AVZ версии 5.18 private build [24.12.2020 5:00:01] Сканирование запущено в 24.12.2020 12:17:52 Загружена база: сигнатуры - 297569, нейропрофили - 2, микропрограммы лечения - 56, база от 24.12.2020 04:00 Загружены микропрограммы эвристики: 404 Загружены микропрограммы ИПУ: 10 Загружены цифровые подписи системных файлов: 1168225 Режим эвристического анализатора: Средний уровень эвристики Режим лечения: выключено Версия Windows: 10.0.19041, "Windows 10 Pro" (Windows 10 Pro) x64, дата инсталляции 04.11.2020 01:30:54 ; AVZ работает с правами администратора (+) Восстановление системы: включено 1. Поиск RootKit и программ, перехватывающих функции API 1.1 Поиск перехватчиков API, работающих в UserMode Анализ kernel32.dll, таблица экспорта найдена в секции .rdata Анализ ntdll.dll, таблица экспорта найдена в секции .text Анализ user32.dll, таблица экспорта найдена в секции .text Анализ advapi32.dll, таблица экспорта найдена в секции .text Анализ ws2_32.dll, таблица экспорта найдена в секции .text Анализ wininet.dll, таблица экспорта найдена в секции .text Анализ rasapi32.dll, таблица экспорта найдена в секции .text Анализ urlmon.dll, таблица экспорта найдена в секции .text Анализ netapi32.dll, таблица экспорта найдена в секции .text 1.4 Поиск маскировки процессов и драйверов Проверка не производится, так как не установлен драйвер мониторинга AVZPM 2. Проверка памяти Количество найденных процессов: 177 Количество загруженных модулей: 387 Проверка памяти завершена 3. Сканирование дисков 4. Проверка Winsock Layered Service Provider (SPI/LSP) Настройки LSP проверены. Ошибок не обнаружено 5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL) 6. Поиск открытых портов TCP/UDP, используемых вредоносными программами Проверка отключена пользователем 7. Эвристичеcкая проверка системы Проверка завершена 8. Поиск потенциальных уязвимостей >> Службы: разрешена потенциально опасная служба TermService (Службы удаленных рабочих столов) > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)! >> Безопасность: разрешен автозапуск программ с CDROM >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...) >> Безопасность: к ПК разрешен доступ анонимного пользователя >> Безопасность: Разрешена отправка приглашений удаленному помощнику >> Проводник - включить отображение расширений для файлов известных системе типов Проверка завершена 9. Мастер поиска и устранения проблем Проверка завершена Просканировано файлов: 567, извлечено из архивов: 3, найдено вредоносных программ 0, подозрений - 0 Сканирование завершено в 24.12.2020 12:18:04 Сканирование длилось 00:00:13 Выполняется исследование системы Диагностика сети DNS and Ping test Host="yandex.ru", IP="77.88.55.77,77.88.55.70,5.255.255.70,5.255.255.77", Ping=OK (0,23,77.88.55.77) Host="google.ru", IP="64.233.162.94", Ping=OK (0,11,64.233.162.94) Host="google.com", IP="64.233.165.100,64.233.165.113,64.233.165.139,64.233.165.138,64.233.165.102,...", Ping=OK (0,16,64.233.165.100) Host="www.kaspersky.com", IP="93.159.228.40", Ping=OK (0,15,93.159.228.40) Host="www.kaspersky.ru", IP="93.159.228.40", Ping=OK (0,14,93.159.228.40) Host="dnl-03.geo.kaspersky.com", IP="95.167.139.13", Ping=OK (0,23,95.167.139.13) Host="dnl-11.geo.kaspersky.com", IP="62.128.100.79", Ping=OK (0,16,62.128.100.79) Host="activation-v2.kaspersky.com", IP="212.5.89.37", Ping=OK (0,17,212.5.89.37) Host="odnoklassniki.ru", IP="5.61.23.11,217.20.155.13,217.20.147.1", Ping=OK (0,13,5.61.23.11) Host="vk.com", IP="87.240.137.158,87.240.190.67,87.240.190.72,87.240.190.78,93.186.225.208,...", Ping=OK (0,6,87.240.137.158) Host="vkontakte.ru", IP="87.240.137.158,87.240.190.67,87.240.190.72,87.240.190.78,93.186.225.208,...", Ping=OK (0,7,87.240.137.158) Host="twitter.com", IP="104.244.42.193,104.244.42.1", Ping=OK (0,52,104.244.42.193) Host="facebook.com", IP="157.240.205.35", Ping=OK (0,9,157.240.205.35) Host="ru-ru.facebook.com", IP="157.240.205.1", Ping=OK (0,9,157.240.205.1) Network IE settings IE setting AutoConfigURL= IE setting AutoConfigProxy= IE setting ProxyOverride= IE setting ProxyServer= IE setting Internet\ManualProxies= Network TCP/IP settings Interface: "Беспроводная сеть" IPAddress = "192.168.0.105" DHCPIPAddress = "192.168.0.105" SubnetMask = "255.255.255.0" DHCPSubnetMask = "255.255.255.0" DefaultGateway = "" NameServer = "" Domain = "" DhcpServer = "192.168.0.1" Interface: "Radmin VPN" IPAddress = "26.134.73.136" SubnetMask = "255.0.0.0" DefaultGateway = "26.0.0.1" NameServer = "" Domain = "" DhcpServer = "" Network Persistent Routes