Протокол исследования системы

AVZ 5.18 http://z-oleg.com/secur/avz/

Список процессов

Имя файлаPIDОписаниеCopyrightMD5Информация
c:\users\user\downloads\autologger-test\autologger-test.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
11256Автоматический сборщик логовВсе права на AutoLogger принадлежат regist & Drongo © Copyright 2013 - 2020634004B0BC8617A9B42B38A27547650F16203,81 кб, rsAh,создан: 24.12.2020 12:15:06,изменен: 24.12.2020 06:55:09
Командная строка: "C:\Users\User\Downloads\AutoLogger-test\AutoLogger-test.exe"
c:\users\user\downloads\autologger-test\autologger\av\av_z.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
10552DD010669AA826F7F74449F2DD7D0B6A412758,50 кб, rsAh,создан: 24.12.2020 12:16:29,изменен: 24.12.2020 06:45:05
Командная строка: "C:\Users\User\Downloads\AutoLogger-test\AutoLogger\AV\AV_Z.exe" Script=AV\GeneralScript.txt HiddenMode=0
c:\program files\daemon tools lite\discsoftbusservicelite.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
13612Disc Soft Bus Service Lite© 2000-2019 Disc Soft Ltd.7C1EC448E200D856327B6E2EDAF7953E4401,10 кб, rsAh,создан: 26.03.2020 17:11:20,изменен: 26.03.2020 17:11:20
Командная строка:
c:\program files\daemon tools lite\dtshellhlp.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1452DAEMON Tools Shell Extensions Helper© 2000-2019 Disc Soft Ltd.D983697A2DD94351748B8BF1A8008E543755,60 кб, rsAh,создан: 26.03.2020 17:11:20,изменен: 26.03.2020 17:11:20
Командная строка:
c:\program files (x86)\kaspersky lab\kaspersky secure connection 4.0\ksde.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2364Kaspersky Secure Connection© 2019 AO Kaspersky Lab. All Rights Reserved.EC65E141498EB947A381C7C1E135B6BD605,23 кб, rsAh,создан: 21.03.2019 05:04:02,изменен: 21.03.2019 05:04:02
Командная строка: "C:\Program Files (x86)\Kaspersky Lab\Kaspersky Secure Connection 4.0\ksde.exe" -r
Registry.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
172Xошибка получения информации о файле
Командная строка:
c:\program files (x86)\gigabyte\rgbfusion\rgbfusion.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
15704RGBFusionCopyright © 2018050E71261E8E3141197DA0E523A2A233336,42 кб, rsAh,создан: 13.12.2018 10:15:14,изменен: 13.12.2018 10:15:14
Командная строка: "C:\Program Files (x86)\GIGABYTE\RGBFusion\RGBFusion.exe" -fromweb
c:\program files\windowsapps\microsoft.zunevideo_10.20112.10111.0_x64__8wekyb3d8bbwe\video.ui.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
855691E9EFCE580E109DCF3A77BDD99B0B9D25531,50 кб, rsAh,создан: 11.12.2020 19:40:44,изменен: 11.12.2020 19:40:46
Командная строка:
c:\program files\tablet\wacom\wacom_tablet.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
8232Tablet Service for professional driverCopyright © 1998 - 2020 Wacom Co. Ltd.22CA77363F6740F2FD068E7948354B5E14906,55 кб, rsAh,создан: 13.12.2019 23:04:37,изменен: 18.09.2020 04:51:54
Командная строка:
c:\program files\tablet\wacom\wacom_tabletuser.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
8484Tablet user module for professional driverCopyright © 1998 - 2020 Wacom Co. Ltd.8EA43E0F0E280D131E42C6A20EF3A0C53254,55 кб, rsAh,создан: 13.12.2019 23:04:38,изменен: 18.09.2020 04:51:56
Командная строка:
c:\program files\tablet\wacom\wacom_touchuser.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
8304Touch User Mode DriverCopyright © 1998 - 2020 Wacom Co. Ltd.A0EC12E7488D80927830B5E2FD1417B25693,55 кб, rsAh,создан: 13.12.2019 23:04:37,изменен: 18.09.2020 04:51:56
Командная строка:
c:\program files\tablet\wacom\wtabletservicepro.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3872Tablet ServiceCopyright © 1998 - 2020 Wacom Co. Ltd.EA75322490BCD340BC073C8E52084EE82292,05 кб, rsAh,создан: 13.12.2019 23:04:35,изменен: 18.09.2020 04:51:54
Командная строка:
Обнаружено:193, из них опознаны как безопасные 182
Имя модуляHandleОписаниеCopyrightИнформацияИспользуется процессами
C:\Program Files (x86)\GIGABYTE\RGBFusion\GHidApi.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1601830912TODO: <File description>TODO: (c) <Company name>. All rights reserved.MD5=11B6E6229B0D74F6D8DBE39E8B29F565
2011,00 кб, rsAh, создан: 28.09.2018 20:04:52, изменен: 28.09.2018 20:04:52
15704
C:\Program Files (x86)\GIGABYTE\RGBFusion\GvLedLib.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1569193984  MD5=C8401AFD00E9B19660C40A19C4B93D02
342,00 кб, rsAh, создан: 10.12.2018 11:02:22, изменен: 10.12.2018 11:02:22
15704
C:\Program Files (x86)\GIGABYTE\RGBFusion\SMBCtrl.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1619525632TODO: <File description>TODO: (c) <Company name>. All rights reserved.MD5=DD1B14A79F47C2564BD8D380C5B28A90
2050,50 кб, rsAh, создан: 02.11.2018 10:51:20, изменен: 02.11.2018 10:51:20
15704
C:\Program Files (x86)\Kaspersky Lab\Kaspersky Secure Connection 4.0\cbi.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1534590976KAV CBI DLL© 2019 AO Kaspersky Lab. All Rights Reserved.MD5=0C34147CBADA0CD3314C5C9D673DCB4A
54,62 кб, rsAh, создан: 08.02.2020 00:36:10, изменен: 08.02.2020 00:36:10
2364
C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Presentatio5ae0f00f#\38a3c5eb23175960da9ec89bfd2b84be\PresentationFramework.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1705771008PresentationFramework.dll© Microsoft Corporation. All rights reserved.MD5=36E400169B1768A851C1F08A62212840
20378,00 кб, rsAh, создан: 04.12.2020 13:49:31, изменен: 04.12.2020 13:49:31
15704
C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\Presentatioaec034ca#\233049baaee93f0f3d4a3b7ad9762ec3\PresentationFramework.Aero2.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1670643712PresentationFramework.Aero2.dll© Microsoft Corporation. All rights reserved.MD5=DB7348F7074AB66EE6A2AD260624C161
551,50 кб, rsAh, создан: 04.12.2020 13:49:32, изменен: 04.12.2020 13:49:32
15704
C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\PresentationCore\874f6caab54a84b11b61f75a8ac6f956\PresentationCore.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1726676992PresentationCore.dll© Microsoft Corporation. All rights reserved.MD5=F2168E0A68ADAADDE2D254899D6F30FF
12531,00 кб, rsAh, создан: 04.12.2020 13:49:24, изменен: 04.12.2020 13:49:24
15704
C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Configuration\848a9f28cca887c9281773f270a6a099\System.Configuration.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1704656896System.Configuration.dll© Microsoft Corporation. All rights reserved.MD5=A0A734DE9BB682B223A1DDDBE28F8B1A
1035,50 кб, rsAh, создан: 04.12.2020 13:49:32, изменен: 04.12.2020 13:49:32
15704
C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Core\5f4f1d6a0afa7af0ba10a4f57f749dc5\System.Core.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1747582976.NET Framework© Microsoft Corporation. All rights reserved.MD5=29DDF513203B4036A5763A2F7109811D
8277,50 кб, rsAh, создан: 04.12.2020 13:49:17, изменен: 04.12.2020 13:49:17
15704
C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Drawing\3ba373bc0e75eeb7db9c82fe06787344\System.Drawing.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1672740864.NET Framework© Microsoft Corporation. All rights reserved.MD5=D54062B0D64B1318F9A0DC13DA0246EE
1662,50 кб, rsAh, создан: 05.12.2020 18:41:08, изменен: 05.12.2020 18:41:08
15704
C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Management\51ecb493c064588421091f5bc0dd79cd\System.Management.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1638203392.NET Framework© Microsoft Corporation. All rights reserved.MD5=9B6A3D699AB5B3450C63F4B741F8AC0A
1204,50 кб, rsAh, создан: 05.12.2020 18:41:05, изменен: 05.12.2020 18:41:05
15704
C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Serv759bfb78#\2dd3e01c5b72d81e069b2cdba49d4a4d\System.ServiceProcess.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1800077312.NET Framework© Microsoft Corporation. All rights reserved.MD5=7AB955F158B75082D905B1AD653AC184
231,50 кб, rsAh, создан: 05.12.2020 18:46:27, изменен: 05.12.2020 18:46:27
15704
C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Windows.Forms\94eac15df69af47f8ea9ee222db29a1c\System.Windows.Forms.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1642070016.NET Framework© Microsoft Corporation. All rights reserved.MD5=5B49E6FF010FA82D5C2B682F1B70C029
14744,00 кб, rsAh, создан: 05.12.2020 18:41:12, изменен: 05.12.2020 18:41:12
15704
C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Xaml\8e16df442f5a6700ef454266d94494d4\System.Xaml.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1803681792System.Xaml.dll© Microsoft Corporation. All rights reserved.MD5=E77C7AF202C7119BD40F107FDFC4FD85
2049,00 кб, rsAh, создан: 04.12.2020 13:49:35, изменен: 04.12.2020 13:49:35
15704
C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System.Xml\040fa6ee0be6d987f3e8edf9010ce68a\System.Xml.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1696792576.NET Framework© Microsoft Corporation. All rights reserved.MD5=4E0710573D6EB18473190A353C6729E0
7624,00 кб, rsAh, создан: 04.12.2020 13:49:37, изменен: 04.12.2020 13:49:37
15704
C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\System\258d4259dd4377d917679ad4b058966e\System.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1756102656.NET Framework© Microsoft Corporation. All rights reserved.MD5=AE4473DF2FF28A35C86C11FFB0698956
10570,50 кб, rsAh, создан: 04.12.2020 13:49:14, изменен: 04.12.2020 13:49:14
15704
C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\UIAutomationProvider\7ef01e0b34b607766c236987f5ce6afd\UIAutomationProvider.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1829830656UIAutomationProvider.dll© Microsoft Corporation. All rights reserved.MD5=853FD03B305470C1201DB3B8FF3B932E
96,50 кб, rsAh, создан: 05.12.2020 18:46:33, изменен: 05.12.2020 18:46:33
15704
C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\UIAutomationTypes\fde7486ba9d8c29de55bae5bfc85668d\UIAutomationTypes.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1800536064UIAutomationTypes.dll© Microsoft Corporation. All rights reserved.MD5=B9C69767601AC9B43673A3AB6DF6ED3A
523,50 кб, rsAh, создан: 05.12.2020 18:41:13, изменен: 05.12.2020 18:41:13
15704
C:\WINDOWS\assembly\NativeImages_v4.0.30319_32\WindowsBase\072784da5bb8f17e08ded47342a28173\WindowsBase.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1739522048WindowsBase.dll© Microsoft Corporation. All rights reserved.MD5=8B8DA820EFBFDBF90B19A407435DFE82
4196,00 кб, rsAh, создан: 04.12.2020 13:49:19, изменен: 04.12.2020 13:49:19
15704
Обнаружено модулей:391, из них опознаны как безопасные 372

Модули пространства ядра

Модуль Редиректор Базовый адрес Размер в памяти Описание Производитель
C:\WINDOWS\System32\Drivers\dump_dumpstorport.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64536900000000E000 (57344)  
C:\WINDOWS\System32\drivers\dump_stornvme.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64536D00000002B000 (176128)  
C:\WINDOWS\System32\Drivers\dump_dumpfve.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64537200000001D000 (118784)  
Обнаружено элементов - 217, опознано как безопасные - 214

Службы

Служба Описание Статус Имя файла Редиректор Описание Производитель Группа Зависимости
BEService
Служба: Стоп, Удалить, Отключить, Удалить через BC
BattlEye ServiceНе запущенC:\Program Files (x86)\Common Files\BattlEye\BEService.exe
8532,11 кб, rsAh, создан: 12.12.2019 19:21:39, изменен: 21.10.2020 23:27:05
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
Disc Soft Lite Bus Service
Служба: Стоп, Удалить, Отключить, Удалить через BC
Disc Soft Lite Bus ServiceРаботаетC:\Program Files\DAEMON Tools Lite\DiscSoftBusServiceLite.exe
4401,10 кб, rsAh, создан: 26.03.2020 17:11:20, изменен: 26.03.2020 17:11:20
Скрипт: Kарантин, Удалить, Удалить через BC
x64Disc Soft Bus Service Lite© 2000-2019 Disc Soft Ltd. RPCSS
EasyAntiCheat
Служба: Стоп, Удалить, Отключить, Удалить через BC
EasyAntiCheatНе запущенC:\Program Files (x86)\EasyAntiCheat\EasyAntiCheat.exe
799,11 кб, rsAh, создан: 12.12.2019 19:21:37, изменен: 09.09.2020 21:57:35
Скрипт: Kарантин, Удалить, Удалить через BC
x64EasyAntiCheat ServiceCopyright © Epic Games, Inc 2019  
npggsvc
Служба: Стоп, Удалить, Отключить, Удалить через BC
nProtect GameGuard ServiceНе запущенC:\Windows\system32\GameMon.des
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64    
RvControlSvc
Служба: Стоп, Удалить, Отключить, Удалить через BC
Radmin VPN Control ServiceНе запущенC:\Program Files (x86)\Radmin VPN\RvControlSvc.exe
944,88 кб, rsAh, создан: 24.09.2020 12:20:42, изменен: 24.09.2020 12:20:42
Скрипт: Kарантин, Удалить, Удалить через BC
x64Radmin VPN Control ServiceCopyright © 2017-2020 Famatech Corp. and its licensors. All rights reserved.  
WTabletServicePro
Служба: Стоп, Удалить, Отключить, Удалить через BC
Wacom Professional ServiceРаботаетC:\Program Files\Tablet\Wacom\WTabletServicePro.exe
2292,05 кб, rsAh, создан: 13.12.2019 23:04:35, изменен: 18.09.2020 04:51:54
Скрипт: Kарантин, Удалить, Удалить через BC
x64Tablet ServiceCopyright © 1998 - 2020 Wacom Co. Ltd.  
Обнаружено элементов - 271, опознано как безопасные - 265

Драйверы

Служба Описание Статус Имя файла Редиректор Описание Производитель Группа Зависимости
Thetta
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ThettaНе запущенC:\Windows\system32\drivers\Thettax64.sys
114,92 кб, rsAh, создан: 31.03.2020 15:56:03, изменен: 25.12.2018 11:46:40
Скрипт: Kарантин, Удалить, Удалить через BC
x64GameNet Thetta driverCopyright(c) 2010 - 2015  
xhunter1
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
xhunter1Не запущенC:\WINDOWS\xhunter1.sys
2655,52 кб, rsAh, создан: 10.12.2019 20:28:42, изменен: 13.11.2020 23:23:23
Скрипт: Kарантин, Удалить, Удалить через BC
x64XIGNCODE3 System GuardCopyright (c) 2006-2013 Wellbia.com Co., Ltd.  
Обнаружено элементов - 410, опознано как безопасные - 408

Автозапуск

Имя файла Редиректор Метод запуска Описание
C:\Windows\System32\icardres.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, EventMessageFile
C:\Windows\System32\icardres.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, CategoryMessageFile
C:\Program Files (x86)\Google\Chrome\Application\83.0.4103.97\eventlog_provider.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Chrome, EventMessageFile
C:\Program Files (x86)\Google\Chrome\Application\83.0.4103.97\eventlog_provider.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Chrome, CategoryMessageFile
C:\Program Files\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, EventMessageFile
C:\Program Files\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, CategoryMessageFile
d:\fa3f9c143f58dbe0ec64cf\DW\DW20.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VSSetup, EventMessageFile
C:\WINDOWS\System32\Drivers\UMDF\UsbccidDriver.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-USB-CCID, EventMessageFile
C:\Users\User\AppData\Roaming\uTorrent\uTorrent.exe
2088,71 кб, rsAh, создан: 06.01.2020 06:01:06, изменен: 18.11.2020 21:51:52
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\µTorrent.lnk,
D:\Epicgames\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe
31944,39 кб, rsAh, создан: 14.12.2020 18:50:59, изменен: 14.12.2020 18:51:00
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, EpicGamesLauncher
Удалить
C:\Users\User\AppData\Local\Discord\Update.exe
1477,30 кб, rsAh, создан: 11.12.2019 18:19:25, изменен: 03.12.2020 22:43:28
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Discord
Удалить
Discord.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Discord
Удалить
C:\Program Files\DAEMON Tools Lite\DTAgent.exe
356,60 кб, rsAh, создан: 26.03.2020 17:11:20, изменен: 26.03.2020 17:11:20
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, DAEMON Tools Lite Automount
Удалить
C:\WINDOWS\system32\bootim.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\, BootShell
D:\Epicgames\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe
31944,39 кб, rsAh, создан: 14.12.2020 18:50:59, изменен: 14.12.2020 18:51:00
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, EpicGamesLauncher
Удалить
C:\Users\User\AppData\Local\Discord\Update.exe
1477,30 кб, rsAh, создан: 11.12.2019 18:19:25, изменен: 03.12.2020 22:43:28
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Discord
Удалить
Discord.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Discord
Удалить
C:\Program Files\DAEMON Tools Lite\DTAgent.exe
356,60 кб, rsAh, создан: 26.03.2020 17:11:20, изменен: 26.03.2020 17:11:20
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, DAEMON Tools Lite Automount
Удалить
C:\Program Files\Tablet\Wacom\Professional_CPL.exe
11101,05 кб, rsAh, создан: 13.12.2019 23:04:46, изменен: 18.09.2020 04:51:54
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Control Panel\Cpls, Планшет Wacom
Удалить
Обнаружено элементов - 1177, опознано как безопасные - 1158

Модули расширения Internet Explorer (BHO, панели ...)

Имя файла Редиректор Тип Описание Производитель CLSID
Обнаружено элементов - 10, опознано как безопасные - 10

Модули расширения проводника

Имя файла Редиректор Назначение Описание Производитель CLSID
Обнаружено элементов - 124, опознано как безопасные - 124

Модули расширения системы печати (мониторы печати, провайдеры)

Имя файла Редиректор Наименование Тип Описание Производитель
Обнаружено элементов - 9, опознано как безопасные - 9

Задания планировщика задач Task Scheduler

Имя файла Редиректор Имя задания Описание Производитель Путь Командная строка
C:\Program Files (x86)\QGNA\qGNA.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64GameNet
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\C:/Program Files (x86)/QGNA/qGNA.exe /minimized
C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64GoogleUpdateTaskMachineCore
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /c
C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64GoogleUpdateTaskMachineUA
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\C:\Program Files (x86)\Google\Update\GoogleUpdate.exe /ua /installsource scheduler
C:\ProgramData\NVIDIA\NvContainerBatteryBoostCheck.log
5,71 кб, rsAh, создан: 03.09.2020 02:34:59, изменен: 24.12.2020 08:23:34
Скрипт: Kарантин, Удалить, Удалить через BC
x64NvBatteryBoostCheckOnLogon_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe -d "C:\Program Files\NVIDIA Corporation\NvBackend\NvBatteryBoostCheck" -l 3 -f C:\ProgramData\NVIDIA\NvContainerBatteryBoostCheck.log
C:\ProgramData\NVIDIA\NvContainerDriverUpdateCheck.log
5,64 кб, rsAh, создан: 04.09.2020 15:23:45, изменен: 23.12.2020 12:26:00
Скрипт: Kарантин, Удалить, Удалить через BC
x64NvDriverUpdateCheckDaily_{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\C:\Program Files\NVIDIA Corporation\NvContainer\nvcontainer.exe -d "C:\Program Files\NVIDIA Corporation\NvDriverUpdateCheck" -l 3 -f C:\ProgramData\NVIDIA\NvContainerDriverUpdateCheck.log
Обнаружено элементов - 126, опознано как безопасные - 121

Поставщики пространства имен (NSP)

Поставщик Статус Исп. файл Редиректор Описание Производитель GUID
Обнаружено элементов - 14, опознано как безопасные - 14

Поставщики транспортных протоколов (TSP, LSP)

Protocol Name Исп. файл Редиректор Описание Производитель
Обнаружено элементов - 28, опознано как безопасные - 28

Порты TCP/UDP

Порт Статус Remote Host Remote Port Приложение Редиректор Примечания Описание Производитель
Порты TCP
445LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
5357LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
45769LISTENING0.0.0.00c:\program files\daemon tools lite\discsoftbusservicelite.exe [13612]
4401,10 кб, rsAh, создан: 26.03.2020 17:11:20, изменен: 26.03.2020 17:11:20
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Disc Soft Bus Service Lite© 2000-2019 Disc Soft Ltd.
49665LISTENING0.0.0.00wininit.exe [712]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
52502LISTENING0.0.0.00services.exe [804]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
139LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
139LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
51807TIME_WAIT104.16.18.94443  [0]
x64   
51810TIME_WAIT104.16.88.20443  [0]
x64   
51852TIME_WAIT162.247.243.146443  [0]
x64   
51945TIME_WAIT93.184.220.2980  [0]
x64   
51951TIME_WAIT152.199.20.80443  [0]
x64   
51955TIME_WAIT82.202.184.156443  [0]
x64   
51956TIME_WAIT93.158.134.232443  [0]
x64   
51959TIME_WAIT77.74.181.54443  [0]
x64   
51961TIME_WAIT93.158.134.232443  [0]
x64   
51971TIME_WAIT77.74.181.54443  [0]
x64   
51972TIME_WAIT77.74.181.54443  [0]
x64   
51973TIME_WAIT77.74.181.54443  [0]
x64   
51974TIME_WAIT77.74.181.54443  [0]
x64   
51975TIME_WAIT77.74.181.54443  [0]
x64   
51979TIME_WAIT64.233.165.9480  [0]
x64   
51988TIME_WAIT172.217.162.195443  [0]
x64   
52010TIME_WAIT77.74.181.20443  [0]
x64   
52023TIME_WAIT104.18.24.24380  [0]
x64   
52048TIME_WAIT93.184.220.2980  [0]
x64   
52064TIME_WAIT93.184.220.2980  [0]
x64   
52065TIME_WAIT104.18.24.24380  [0]
x64   
52074TIME_WAIT104.18.24.24380  [0]
x64   
52081TIME_WAIT93.184.220.2980  [0]
x64   
52084TIME_WAIT93.184.220.2980  [0]
x64   
52088TIME_WAIT104.18.21.22680  [0]
x64   
52090TIME_WAIT151.139.128.1480  [0]
x64   
52093TIME_WAIT151.139.128.1480  [0]
x64   
52098TIME_WAIT93.184.220.2980  [0]
x64   
52101TIME_WAIT151.139.128.1480  [0]
x64   
52161TIME_WAIT77.74.181.20443  [0]
x64   
65241ESTABLISHED104.103.64.10443c:\program files\windowsapps\microsoft.zunevideo_10.20112.10111.0_x64__8wekyb3d8bbwe\video.ui.exe [8556]
25531,50 кб, rsAh, создан: 11.12.2020 19:40:44, изменен: 11.12.2020 19:40:46
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
Порты UDP
45769LISTENING----c:\program files\daemon tools lite\discsoftbusservicelite.exe [13612]
4401,10 кб, rsAh, создан: 26.03.2020 17:11:20, изменен: 26.03.2020 17:11:20
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Disc Soft Bus Service Lite© 2000-2019 Disc Soft Ltd.
137LISTENING----System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
138LISTENING----System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
137LISTENING----System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
138LISTENING----System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
Обнаружено элементов - 298, опознано как безопасные - 255

Downloaded Program Files (DPF)

Имя файла Редиректор Описание Производитель CLSID URL загрузки
Обнаружено элементов - 0, опознано как безопасные - 0

Апплеты панели управления (CPL)

Имя файла Редиректор Описание Производитель
Обнаружено элементов - 35, опознано как безопасные - 35

Active Setup

Имя файла Редиректор Описание Производитель CLSID
C:\Program Files (x86)\Google\Chrome\Application\83.0.4103.97\Installer\chrmstp.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64  {8A69D345-D564-463c-AFF1-A69D9E530F96}
Удалить
C:\Program Files (x86)\Google\Chrome\Application\83.0.4103.97\Installer\chrmstp.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64  {8A69D345-D564-463c-AFF1-A69D9E530F96}
Удалить
Обнаружено элементов - 22, опознано как безопасные - 20

Файл HOSTS

Запись файла Hosts

Протоколы и обработчики

Имя файла Редиректор Тип Описание Производитель CLSID
Обнаружено элементов - 51, опознано как безопасные - 51

Общие ресурсы

Сетевое имя Путь Примечания
C$C:\Стандартный общий ресурс
D$D:\Стандартный общий ресурс
ADMIN$C:\WINDOWSУдаленный Admin
IPC$ Удаленный IPC

Подозрительные объекты

ФайлРедиректорОписаниеТип


Протокол утилиты AVZ версии 5.18 private build [24.12.2020  5:00:01]
Сканирование запущено в 24.12.2020 12:17:52
Загружена база: сигнатуры - 297569, нейропрофили - 2, микропрограммы лечения - 56, база от 24.12.2020 04:00
Загружены микропрограммы эвристики: 404
Загружены микропрограммы ИПУ: 10
Загружены цифровые подписи системных файлов: 1168225
Режим эвристического анализатора: Средний уровень эвристики
Режим лечения: выключено
Версия Windows: 10.0.19041,  "Windows 10 Pro" (Windows 10 Pro) x64, дата инсталляции 04.11.2020 01:30:54 ; AVZ работает с правами администратора (+)
Восстановление системы: включено
1. Поиск RootKit и программ, перехватывающих функции API
1.1 Поиск перехватчиков API, работающих в UserMode
 Анализ kernel32.dll, таблица экспорта найдена в секции .rdata
 Анализ ntdll.dll, таблица экспорта найдена в секции .text
 Анализ user32.dll, таблица экспорта найдена в секции .text
 Анализ advapi32.dll, таблица экспорта найдена в секции .text
 Анализ ws2_32.dll, таблица экспорта найдена в секции .text
 Анализ wininet.dll, таблица экспорта найдена в секции .text
 Анализ rasapi32.dll, таблица экспорта найдена в секции .text
 Анализ urlmon.dll, таблица экспорта найдена в секции .text
 Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.4 Поиск маскировки процессов и драйверов
 Проверка не производится, так как не установлен драйвер мониторинга AVZPM
2. Проверка памяти
 Количество найденных процессов: 177
 Количество загруженных модулей: 387
Проверка памяти завершена
3. Сканирование дисков
4. Проверка Winsock Layered Service Provider (SPI/LSP)
 Настройки LSP проверены. Ошибок не обнаружено
5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
 Проверка отключена пользователем
7. Эвристичеcкая проверка системы
Проверка завершена
8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба TermService (Службы удаленных рабочих столов)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>> Безопасность: Разрешена отправка приглашений удаленному помощнику
>> Проводник - включить отображение расширений для файлов известных системе типов
Проверка завершена
9. Мастер поиска и устранения проблем
Проверка завершена
Просканировано файлов: 567, извлечено из архивов: 3, найдено вредоносных программ 0, подозрений - 0
Сканирование завершено в 24.12.2020 12:18:04
Сканирование длилось 00:00:13
Выполняется исследование системы
Диагностика сети
 DNS and Ping test
  Host="yandex.ru", IP="77.88.55.77,77.88.55.70,5.255.255.70,5.255.255.77", Ping=OK (0,23,77.88.55.77)
  Host="google.ru", IP="64.233.162.94", Ping=OK (0,11,64.233.162.94)
  Host="google.com", IP="64.233.165.100,64.233.165.113,64.233.165.139,64.233.165.138,64.233.165.102,...", Ping=OK (0,16,64.233.165.100)
  Host="www.kaspersky.com", IP="93.159.228.40", Ping=OK (0,15,93.159.228.40)
  Host="www.kaspersky.ru", IP="93.159.228.40", Ping=OK (0,14,93.159.228.40)
  Host="dnl-03.geo.kaspersky.com", IP="95.167.139.13", Ping=OK (0,23,95.167.139.13)
  Host="dnl-11.geo.kaspersky.com", IP="62.128.100.79", Ping=OK (0,16,62.128.100.79)
  Host="activation-v2.kaspersky.com", IP="212.5.89.37", Ping=OK (0,17,212.5.89.37)
  Host="odnoklassniki.ru", IP="5.61.23.11,217.20.155.13,217.20.147.1", Ping=OK (0,13,5.61.23.11)
  Host="vk.com", IP="87.240.137.158,87.240.190.67,87.240.190.72,87.240.190.78,93.186.225.208,...", Ping=OK (0,6,87.240.137.158)
  Host="vkontakte.ru", IP="87.240.137.158,87.240.190.67,87.240.190.72,87.240.190.78,93.186.225.208,...", Ping=OK (0,7,87.240.137.158)
  Host="twitter.com", IP="104.244.42.193,104.244.42.1", Ping=OK (0,52,104.244.42.193)
  Host="facebook.com", IP="157.240.205.35", Ping=OK (0,9,157.240.205.35)
  Host="ru-ru.facebook.com", IP="157.240.205.1", Ping=OK (0,9,157.240.205.1)
 Network IE settings
  IE setting AutoConfigURL=
  IE setting AutoConfigProxy=
  IE setting ProxyOverride=
  IE setting ProxyServer=
  IE setting Internet\ManualProxies=
 Network TCP/IP settings
  Interface: "Беспроводная сеть"
   IPAddress = "192.168.0.105"
   DHCPIPAddress = "192.168.0.105"
   SubnetMask = "255.255.255.0"
   DHCPSubnetMask = "255.255.255.0"
   DefaultGateway = ""
   NameServer = ""
   Domain = ""
   DhcpServer = "192.168.0.1"
  Interface: "Radmin VPN"
   IPAddress = "26.134.73.136"
   SubnetMask = "255.0.0.0"
   DefaultGateway = "26.0.0.1"
   NameServer = ""
   Domain = ""
   DhcpServer = ""
 Network Persistent Routes

Исследование системы завершено
Команды скрипта
Добавить в скрипт команды:
Дополнительные операции:
Список файлов