AVZ 4.37 http://z-oleg.com/secur/avz/
| Имя файла | PID | Описание | Copyright | MD5 | Информация
| c:\program files\common files\adobe\arm\1.0\adobearm.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 188 | Adobe Reader and Acrobat Manager | | ?? | 915.94 кб, rsAh, | создан: 06.06.2011 12:55:28, изменен: 06.06.2011 12:55:28 Командная строка: "C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe" c:\program files\common files\adobe\arm\1.0\armsvc.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1980 | Adobe Acrobat Update Service | Copyright © 2011 Adobe Systems Incorporated. All rights reserved. | ?? | 63.43 кб, rsAh, | создан: 06.06.2011 12:55:28, изменен: 06.06.2011 12:55:28 Командная строка: "C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe" c:\users\Влад\desktop\avz4\avz.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1512 | Антивирусная утилита AVZ | Антивирусная утилита AVZ | ?? | 746.50 кб, rsAh, | создан: 05.01.2012 19:09:05, изменен: 17.10.2011 16:40:24, имя содержит национальные символы Командная строка: "C:\Users\Влад\Desktop\avz4\avz.exe" c:\windows\system32\dwm.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1744 | Диспетчер окон рабочего стола | © Корпорация Майкрософт. все права защищены. | ?? | 90.50 кб, rsAh, | создан: 14.07.2009 03:24:23, изменен: 14.07.2009 05:14:19 Командная строка: "C:\Windows\system32\Dwm.exe" c:\program files\eset\eset nod32 antivirus\egui.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 952 | ESET GUI | Copyright (c) ESET, spol. s r.o. 1992-2011. All rights reserved. | ?? | 3012.09 кб, rsAh, | создан: 07.11.2011 17:07:22, изменен: 07.11.2011 17:07:22 Командная строка: "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice c:\program files\eset\eset nod32 antivirus\ekrn.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2028 | ESET Service | Copyright (c) ESET, spol. s r.o. 1992-2011. All rights reserved. | ?? | 952.09 кб, rsAh, | создан: 07.11.2011 17:07:30, изменен: 07.11.2011 17:07:30 Командная строка: "C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe" c:\windows\explorer.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1648 | Проводник | © Корпорация Майкрософт. Все права защищены. | ?? | 2555.00 кб, rsAh, | создан: 16.01.2011 21:30:01, изменен: 16.01.2011 21:30:01 Командная строка: C:\Windows\Explorer.EXE c:\program files\hp\hp software update\hpwuschd2.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 324 | hpwuSchd Application | Copyright (C) Hewlett-Packard 2007 | ?? | 48.05 кб, rsAh, | создан: 12.03.2010 13:08:54, изменен: 12.03.2010 13:08:54 Командная строка: "C:\Program Files\HP\HP Software Update\hpwuschd2.exe" c:\program files\common files\java\java update\jusched.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 604 | Java(TM) Update Scheduler | Copyright (C) 2004 | ?? | 242.73 кб, rsAh, | создан: 14.05.2010 11:44:46, изменен: 14.05.2010 11:44:46 Командная строка: "C:\Program Files\Common Files\Java\Java Update\jusched.exe" c:\windows\system32\lsass.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 484 | Local Security Authority Process | © Microsoft Corporation. All rights reserved. | ?? | 22.00 кб, rsAh, | создан: 14.07.2009 03:11:58, изменен: 14.07.2009 05:14:23 Командная строка: C:\Windows\system32\lsass.exe c:\program files\msn toolbar\platform\5.0.1449.0\mswinext.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 328 | Панель Bing® | © Корпорация Майкрософт (Microsoft Corporation), 1995—2009 | ?? | 237.84 кб, rsAh, | создан: 27.04.2010 16:39:38, изменен: 27.04.2010 16:39:38 Командная строка: "C:\Program Files\MSN Toolbar\Platform\5.0.1449.0\mswinext.exe" c:\windows\system32\nvvsvc.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 700 | NVIDIA Driver Helper Service, Version 258.96 | (C) NVIDIA Corporation. All rights reserved. | ?? | 126.60 кб, rsAh, | создан: 09.07.2010 16:20:06, изменен: 09.07.2010 16:20:06 Командная строка: C:\Windows\system32\nvvsvc.exe c:\program files\opera\opera.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1388 | Opera Internet Browser | Copyright © Opera Software 1995-2009 | ?? | 812.79 кб, rsAh, | создан: 20.11.2009 19:01:18, изменен: 20.11.2009 19:01:18 Командная строка: "C:\Program Files\Opera\opera.exe" c:\program files\realtek\audio\hda\rthdvcpl.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 584 | Диспетчер Realtek HD | 2010 (c) Realtek Semiconductor. All rights reserved. | ?? | 9738.60 кб, rsAh, | создан: 23.12.2010 17:05:32, изменен: 23.12.2010 17:05:32 Командная строка: "C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe" -s c:\program files\microsoft\search enhancement pack\seaport\seaport.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 580 | Microsoft SeaPort Search Enhancement Broker | © Microsoft Corporation. All rights reserved. | ?? | 243.30 кб, rsAh, | создан: 14.05.2010 11:00:26, изменен: 14.05.2010 11:00:26 Командная строка: "C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe" c:\windows\system32\searchfilterhost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2328 | Microsoft Windows Search Filter Host | © Microsoft Corporation. All rights reserved. | ?? | 84.50 кб, rsAh, | создан: 14.07.2009 04:13:15, изменен: 14.07.2009 05:14:35 Командная строка: "C:\Windows\system32\SearchFilterHost.exe" 0 504 508 516 65536 512 c:\windows\system32\searchindexer.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2852 | Индексатор службы Microsoft Windows Search | © Корпорация Майкрософт. Все права защищены. | ?? | 418.00 кб, rsAh, | создан: 14.07.2009 04:14:13, изменен: 14.07.2009 05:14:35 Командная строка: C:\Windows\system32\SearchIndexer.exe /Embedding c:\windows\system32\searchprotocolhost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3324 | Microsoft Windows Search Protocol Host | © Microsoft Corporation. All rights reserved. | ?? | 160.50 кб, rsAh, | создан: 14.07.2009 04:14:11, изменен: 14.07.2009 05:14:35 Командная строка: "C:\Windows\system32\SearchProtocolHost.exe" Global\UsGthrFltPipeMssGthrPipe4_ Global\UsGthrCtrlFltPipeMssGthrPipe4 1 -2147483646 "Software\Microsoft\Windows Search" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT; MS Search 4.0 Robot)" "C:\ProgramData\Microsoft\Search\Data\Temp\usgthrsvc" "DownLevelDaemon" c:\windows\system32\services.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 476 | Приложение служб и контроллеров | © Корпорация Майкрософт. Все права защищены. | ?? | 253.00 кб, rsAh, | создан: 14.07.2009 03:11:26, изменен: 14.07.2009 05:14:36 Командная строка: C:\Windows\system32\services.exe c:\windows\system32\spoolsv.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 368 | Диспетчер очереди печати | © Корпорация Майкрософт. Все права защищены. | ?? | 310.00 кб, rsAh, | создан: 16.01.2011 21:29:21, изменен: 16.01.2011 21:29:21 Командная строка: C:\Windows\System32\spoolsv.exe c:\windows\system32\svchost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 804 | Хост-процесс для служб Windows | © Корпорация Майкрософт. Все права защищены. | ?? | 20.50 кб, rsAh, | создан: 14.07.2009 03:19:28, изменен: 14.07.2009 05:14:41 Командная строка: C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted c:\windows\system32\svchost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 912 | Хост-процесс для служб Windows | © Корпорация Майкрософт. Все права защищены. | ?? | 20.50 кб, rsAh, | создан: 14.07.2009 03:19:28, изменен: 14.07.2009 05:14:41 Командная строка: C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted c:\windows\system32\svchost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 956 | Хост-процесс для служб Windows | © Корпорация Майкрософт. Все права защищены. | ?? | 20.50 кб, rsAh, | создан: 14.07.2009 03:19:28, изменен: 14.07.2009 05:14:41 Командная строка: C:\Windows\system32\svchost.exe -k netsvcs c:\windows\system32\svchost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 888 | Хост-процесс для служб Windows | © Корпорация Майкрософт. Все права защищены. | ?? | 20.50 кб, rsAh, | создан: 14.07.2009 03:19:28, изменен: 14.07.2009 05:14:41 Командная строка: C:\Windows\system32\svchost.exe -k imgsvc c:\windows\system32\svchost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1492 | Хост-процесс для служб Windows | © Корпорация Майкрософт. Все права защищены. | ?? | 20.50 кб, rsAh, | создан: 14.07.2009 03:19:28, изменен: 14.07.2009 05:14:41 Командная строка: C:\Windows\system32\svchost.exe -k LocalService c:\windows\system32\svchost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2940 | Хост-процесс для служб Windows | © Корпорация Майкрософт. Все права защищены. | ?? | 20.50 кб, rsAh, | создан: 14.07.2009 03:19:28, изменен: 14.07.2009 05:14:41 Командная строка: C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted c:\windows\system32\svchost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2968 | Хост-процесс для служб Windows | © Корпорация Майкрософт. Все права защищены. | ?? | 20.50 кб, rsAh, | создан: 14.07.2009 03:19:28, изменен: 14.07.2009 05:14:41 Командная строка: C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation c:\windows\system32\svchost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3220 | Хост-процесс для служб Windows | © Корпорация Майкрософт. Все права защищены. | ?? | 20.50 кб, rsAh, | создан: 14.07.2009 03:19:28, изменен: 14.07.2009 05:14:41 Командная строка: C:\Windows\System32\svchost.exe -k secsvcs c:\windows\system32\svchost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 640 | Хост-процесс для служб Windows | © Корпорация Майкрософт. Все права защищены. | ?? | 20.50 кб, rsAh, | создан: 14.07.2009 03:19:28, изменен: 14.07.2009 05:14:41 Командная строка: C:\Windows\system32\svchost.exe -k DcomLaunch c:\windows\system32\svchost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 728 | Хост-процесс для служб Windows | © Корпорация Майкрософт. Все права защищены. | ?? | 20.50 кб, rsAh, | создан: 14.07.2009 03:19:28, изменен: 14.07.2009 05:14:41 Командная строка: C:\Windows\system32\svchost.exe -k RPCSS c:\windows\system32\svchost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1820 | Хост-процесс для служб Windows | © Корпорация Майкрософт. Все права защищены. | ?? | 20.50 кб, rsAh, | создан: 14.07.2009 03:19:28, изменен: 14.07.2009 05:14:41 Командная строка: C:\Windows\system32\svchost.exe -k NetworkService c:\windows\system32\svchost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 992 | Хост-процесс для служб Windows | © Корпорация Майкрософт. Все права защищены. | ?? | 20.50 кб, rsAh, | создан: 14.07.2009 03:19:28, изменен: 14.07.2009 05:14:41 Командная строка: C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork c:\windows\system32\taskhost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2724 | Хост-процесс для задач Windows | © Корпорация Майкрософт. Все права защищены. | ?? | 48.00 кб, rsAh, | создан: 16.01.2011 21:29:56, изменен: 16.01.2011 21:29:56 Командная строка: "taskhost.exe" c:\windows\system32\taskhost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 944 | Хост-процесс для задач Windows | © Корпорация Майкрософт. Все права защищены. | ?? | 48.00 кб, rsAh, | создан: 16.01.2011 21:29:56, изменен: 16.01.2011 21:29:56 Командная строка: "taskhost.exe" c:\windows\system32\wininit.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 420 | Автозагрузка приложений Windows | © Корпорация Майкрософт. Все права защищены. | ?? | 94.00 кб, rsAh, | создан: 14.07.2009 03:36:49, изменен: 14.07.2009 05:14:45 Командная строка: wininit.exe c:\windows\system32\winlogon.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 520 | Программа входа в систему Windows | © Корпорация Майкрософт. Все права защищены. | ?? | 280.00 кб, rsAh, | создан: 16.01.2011 21:29:23, изменен: 16.01.2011 21:29:24 Командная строка: winlogon.exe c:\program files\common files\microsoft shared\windows live\wlidsvc.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1932 | Microsoft® Windows Live ID Service | © Microsoft Corporation. All rights reserved. | ?? | 1493.88 кб, rsAh, | создан: 18.08.2009 11:29:22, изменен: 18.08.2009 11:29:22 Командная строка: "C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE" c:\program files\common files\microsoft shared\windows live\wlidsvcm.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2456 | Microsoft® Windows Live ID Service Monitor | © Microsoft Corporation. All rights reserved. | ?? | 178.86 кб, rsAh, | создан: 18.08.2009 11:29:22, изменен: 18.08.2009 11:29:22 Командная строка: WLIDSvcM.exe 1932 c:\program files\windows media player\wmpnetwk.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 304 | Служба общих сетевых ресурсов проигрывателя Windows Media | © Корпорация Майкрософт (Microsoft Corp.). Все права защищены. | ?? | 1095.50 кб, rsAh, | создан: 16.01.2011 21:31:11, изменен: 16.01.2011 21:31:11 Командная строка: "C:\Program Files\Windows Media Player\wmpnetwk.exe" Обнаружено:46, из них опознаны как безопасные 44
| | |||||
| Имя модуля | Handle | Описание | Copyright | MD5 | Используется процессами
| C:\Program Files\ESET\ESET NOD32 Antivirus\eguiAmon.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1844838400 | ESET Amon GUI | Copyright (c) ESET, spol. s r.o. 1992-2011. All rights reserved. | -- | 952
| C:\Program Files\ESET\ESET NOD32 Antivirus\eguiDmon.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1844576256 | ESET Document Scanner GUI | Copyright (c) ESET, spol. s r.o. 1992-2011. All rights reserved. | -- | 952
| C:\Program Files\ESET\ESET NOD32 Antivirus\eguiEmon.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1844707328 | ESET Emon GUI | Copyright (c) ESET, spol. s r.o. 1992-2011. All rights reserved. | -- | 952
| C:\Program Files\ESET\ESET NOD32 Antivirus\eguiEpfw.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1843527680 | ESET Personal Firewall UI | Copyright (c) ESET, spol. s r.o. 1992-2011. All rights reserved. | -- | 952
| C:\Program Files\ESET\ESET NOD32 Antivirus\eguiHips.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1845493760 | ESET HIPS GUI | Copyright (c) ESET, spol. s r.o. 1992-2011. All rights reserved. | -- | 952
| C:\Program Files\ESET\ESET NOD32 Antivirus\eguiMailPlugins.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1842741248 | ESET MailPlugins GUI | Copyright (c) ESET, spol. s r.o. 1992-2011. All rights reserved. | -- | 952
| C:\Program Files\ESET\ESET NOD32 Antivirus\eguiParental.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1842282496 | ESET Parental Control GUI | Copyright (c) ESET, spol. s r.o. 1992-2011. All rights reserved. | -- | 952
| C:\Program Files\ESET\ESET NOD32 Antivirus\eguiScan.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1845100544 | ESET On-demmand Scanner GUI | Copyright (c) ESET, spol. s r.o. 1992-2011. All rights reserved. | -- | 952
| C:\Program Files\ESET\ESET NOD32 Antivirus\eguiSmon.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1843331072 | ESET Antispam GUI | Copyright (c) ESET, spol. s r.o. 1992-2011. All rights reserved. | -- | 952
| C:\Program Files\ESET\ESET NOD32 Antivirus\eguiUpdate.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1842872320 | ESET Update GUI | Copyright (c) ESET, spol. s r.o. 1992-2011. All rights reserved. | -- | 952
| C:\Program Files\ESET\ESET NOD32 Antivirus\ekrnAmon.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1848049664 | ESET Amon Service | Copyright (c) ESET, spol. s r.o. 1992-2011. All rights reserved. | -- | 2028
| C:\Program Files\ESET\ESET NOD32 Antivirus\ekrnDmon.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1847787520 | ESET Document Scanner Kernel | Copyright (c) ESET, spol. s r.o. 1992-2011. All rights reserved. | -- | 2028
| C:\Program Files\ESET\ESET NOD32 Antivirus\ekrnEmon.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1847918592 | ESET Emon Service | Copyright (c) ESET, spol. s r.o. 1992-2011. All rights reserved. | -- | 2028
| C:\Program Files\ESET\ESET NOD32 Antivirus\ekrnEpfw.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1847132160 | ESET Personal Firewall service | Copyright (c) ESET, spol. s r.o. 1992-2011. All rights reserved. | -- | 2028
| C:\Program Files\ESET\ESET NOD32 Antivirus\ekrnHips.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1848639488 | ESET HIPS Service | Copyright (c) ESET, spol. s r.o. 1992-2011. All rights reserved. | -- | 2028
| C:\Program Files\ESET\ESET NOD32 Antivirus\ekrnMailPlugins.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1846083584 | ESET MailPlugins Service | Copyright (c) ESET, spol. s r.o. 1992-2011. All rights reserved. | -- | 2028
| C:\Program Files\ESET\ESET NOD32 Antivirus\ekrnParental.dll | Скрипт: Kарантин, Удалить, Удалить через BC 629145600 | ESET Parental Control Kernel | Copyright (c) ESET, spol. s r.o. 1992-2011. All rights reserved. | -- | 2028
| C:\Program Files\ESET\ESET NOD32 Antivirus\ekrnScan.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1848377344 | ESET On-demmand Scanner Kernel | Copyright (c) ESET, spol. s r.o. 1992-2011. All rights reserved. | -- | 2028
| C:\Program Files\ESET\ESET NOD32 Antivirus\ekrnSmon.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1846870016 | ESET Antispam Service | Copyright (c) ESET, spol. s r.o. 1992-2011. All rights reserved. | -- | 2028
| C:\Program Files\ESET\ESET NOD32 Antivirus\ekrnUpdate.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1846542336 | ESET Update Service | Copyright (c) ESET, spol. s r.o. 1992-2011. All rights reserved. | -- | 2028
| C:\Program Files\ESET\ESET NOD32 Antivirus\shellExt.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1802108928 | Shell Extension | Copyright (c) ESET, spol. s r.o. 1992-2011. All rights reserved. | -- | 1648
| C:\Program Files\ESET\ESET NOD32 Antivirus\updater.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1846214656 | ESET Update Engine | Copyright (c) ESET, spol. s r.o. 1992-2011. All rights reserved. | -- | 2028
| C:\Program Files\Microsoft Silverlight\4.0.60831.0\agcore.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1882783744 | Microsoft agcore dll | (c) Microsoft Corporation. All rights reserved. | -- | 328
| C:\Program Files\Microsoft Silverlight\4.0.60831.0\coreclr.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1919746048 | Microsoft .NET Runtime Common Language Runtime - WorkStation | © Microsoft Corporation. All rights reserved. | -- | 328
| C:\Program Files\Microsoft Silverlight\4.0.60831.0\npctrl.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1888944128 | 4.0.60831.0 | (c) Microsoft Corporation. All rights reserved. | -- | 328
| C:\Program Files\Microsoft Silverlight\4.0.60831.0\npctrlUI.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1841364992 | 4.0.60831.0 | (c) Корпорация Майкрософт (Microsoft Corp.). Все права защищены. | -- | 328
| C:\Program Files\Microsoft Silverlight\4.0.60831.0\ru\mscorrc.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1919090688 | Ресурсы Microsoft .NET Runtime | © Корпорация Майкрософт. Все права защищены. | -- | 328
| C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{A30109A8-6D6E-4151-8A1A-1647C9BBEAD1}\mpengine.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1743650816 | Microsoft Malware Protection Engine | © Microsoft Corporation. All rights reserved. | -- | 3220
| C:\Users\Влад\AppData\Local\Microsoft\Toolbar\Applications\SCExtension.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1851457536 | Bing Bar | Copyright © 1995-2009 Microsoft Corp. | -- | 328
| C:\Users\Влад\AppData\Local\Microsoft\Toolbar\Applications\WLExtension.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1850933248 | Bing Bar | Copyright © 1995-2009 Microsoft Corp. | -- | 328
| C:\Windows\system32\lbenzub.dll | Скрипт: Kарантин, Удалить, Удалить через BC 2116157440 | | | -- | 188, 1980, 1512, 1744, 952, 2028, 1648, 324, 604, 484, 328, 700, 1388, 584, 580, 2328, 2852, 3324, 476, 368, 804, 912, 956, 888, 1492, 2940, 2968, 640, 728, 1820, 992, 2724, 944, 420, 520, 1932, 2456, 304
| C:\Windows\system32\Macromed\Flash\NPSWF32.dll | Скрипт: Kарантин, Удалить, Удалить через BC 1766391808 | | | -- | 1388
| Обнаружено модулей:480, из них опознаны как безопасные 448
| | |||||
| Модуль | Базовый адрес | Размер в памяти | Описание | Производитель
| C:\Windows\System32\Drivers\dump_diskdump.sys | Скрипт: Kарантин, Удалить, Удалить через BC 97F79000 | 00A000 (40960) |
| C:\Windows\System32\Drivers\dump_dumpfve.sys | Скрипт: Kарантин, Удалить, Удалить через BC 97FA8000 | 011000 (69632) |
| C:\Windows\System32\Drivers\dump_vsmraid.sys | Скрипт: Kарантин, Удалить, Удалить через BC 97F83000 | 025000 (151552) |
| Обнаружено модулей - 191, опознано как безопасные - 188
| | |||||||
| Служба | Описание | Статус | Файл | Группа | Зависимости
| ekrn | Служба: Стоп, Удалить, Отключить, Удалить через BC ESET Service | Работает | C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe | Скрипт: Kарантин, Удалить, Удалить через BC |
| Обнаружено - 150, опознано как безопасные - 149
| | ||||||
| Служба | Описание | Статус | Файл | Группа | Зависимости
| VGPU | Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC VGPU | Не запущен | C:\Windows\system32\drivers\rdvgkmd.sys | Скрипт: Kарантин, Удалить, Удалить через BC |
| Обнаружено - 254, опознано как безопасные - 253
| | ||||||
| Имя файла | Статус | Метод запуска | Описание
| C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, egui | Удалить C:\Program Files\ESET\ESET NOD32 Antivirus\shellExt.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {B089FE88-FB52-11D3-BDF1-0050DA34150D} | Удалить C:\Users\Влад\AppData\Local\Yandex\Updater\praetorian.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Praetorian | Удалить C:\Users\Влад\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Файл в папке автозагрузки | C:\Users\Влад\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Влад\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk,
| C:\Users\Влад\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Файл в папке автозагрузки | C:\Users\Влад\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Влад\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk,
| C:\Users\Влад\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\routeadd.bat | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Файл в папке автозагрузки | C:\Users\Влад\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\, C:\Users\Влад\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\routeadd.bat,
| C:\Windows\System32\DreamScene.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler, {E31004D1-A431-41B8-826F-E902F9D95C81} | Удалить C:\Windows\system32\lbenzub.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Windows, AppInit_DLLs
| C:\Windows\system32\psxss.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Posix
| progman.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, shell | Удалить vgafix.fon | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, fixedfon.fon | Удалить vgaoem.fon | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, oemfonts.fon | Удалить vgasys.fon | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, fonts.fon | Удалить Обнаружено элементов автозапуска - 634, опознано как безопасные - 621
| | ||||||
| Имя файла | Тип | Описание | Производитель | CLSID
| Обнаружено элементов - 9, опознано как безопасные - 9
| | ||||||
| Имя файла | Назначение | Описание | Производитель | CLSID
| WebCheck | {E6FB5E20-DE35-11CF-9C87-00AA005127ED} | Удалить C:\Program Files\ESET\ESET NOD32 Antivirus\shellExt.dll | Скрипт: Kарантин, Удалить, Удалить через BC ESET Smart Security - Context Menu Shell Extension | Shell Extension | Copyright (c) ESET, spol. s r.o. 1992-2011. All rights reserved. | {B089FE88-FB52-11D3-BDF1-0050DA34150D} | Удалить Обнаружено элементов - 19, опознано как безопасные - 17
| | |||||||||
| Имя файла | Тип | Наименование | Описание | Производитель
| Обнаружено элементов - 8, опознано как безопасные - 8
| | ||||||
| Имя файла | Имя задания | Состояние задания | Описание | Производитель
| Обнаружено элементов - 2, опознано как безопасные - 2
| | ||||||
| Поставщик | Статус | Исп. файл | Описание | GUID
| Обнаружено - 8, опознано как безопасные - 8
| | ||||||
| Поставщик | Исп. файл | Описание
| Обнаружено - 22, опознано как безопасные - 22
| | ||||||
| Имя файла | Описание | Производитель | CLSID | URL загрузки
| Обнаружено элементов - 3, опознано как безопасные - 3
| | ||||||
| Имя файла | Описание | Производитель
| Обнаружено элементов - 21, опознано как безопасные - 21
| | ||||||
| Имя файла | Описание | Производитель | CLSID
| Обнаружено элементов - 9, опознано как безопасные - 9
| | ||||||
| Запись файла Hosts |
| Имя файла | Тип | Описание | Производитель | CLSID
| mscoree.dll | Скрипт: Kарантин, Удалить, Удалить через BC Protocol | Microsoft .NET Runtime Execution Engine () | © Microsoft Corporation. All rights reserved. | {1E66F26B-79EE-11D2-8710-00C04F79ED0D} | Удалить mscoree.dll | Скрипт: Kарантин, Удалить, Удалить через BC Protocol | Microsoft .NET Runtime Execution Engine () | © Microsoft Corporation. All rights reserved. | {1E66F26B-79EE-11D2-8710-00C04F79ED0D} | Удалить mscoree.dll | Скрипт: Kарантин, Удалить, Удалить через BC Protocol | Microsoft .NET Runtime Execution Engine () | © Microsoft Corporation. All rights reserved. | {1E66F26B-79EE-11D2-8710-00C04F79ED0D} | Удалить Обнаружено элементов - 13, опознано как безопасные - 10
| | ||||||
| Файл | Описание | Тип
| C:\Windows\system32\DRIVERS\ehdrv.sys | Скрипт: Kарантин, Удалить, Удалить через BC Подозрение на RootKit | Перехватчик KernelMode
| C:\Users\Влад\appdata\local\temp\flash_player_update.exe | Скрипт: Kарантин, Удалить, Удалить через BC Подозрение эвристического анализа | ЭПС: подозрение на Файл с подозрительным именем (CH)
| |
Внимание !!! База поcледний раз обновлялась 17.10.2011 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз) Протокол антивирусной утилиты AVZ версии 4.37 Сканирование запущено в 05.01.2012 19:10:03 Загружена база: сигнатуры - 294598, нейропрофили - 2, микропрограммы лечения - 56, база от 17.10.2011 16:20 Загружены микропрограммы эвристики: 388 Загружены микропрограммы ИПУ: 9 Загружены цифровые подписи системных файлов: 298865 Режим эвристического анализатора: Максимальный уровень эвристики Режим лечения: выключено Версия Windows: 6.1.7601, Service Pack 1 ; AVZ работает с правами администратора Восстановление системы: включено 1. Поиск RootKit и программ, перехватывающих функции API 1.1 Поиск перехватчиков API, работающих в UserMode Анализ kernel32.dll, таблица экспорта найдена в секции .text Анализ ntdll.dll, таблица экспорта найдена в секции .text Анализ user32.dll, таблица экспорта найдена в секции .text Анализ advapi32.dll, таблица экспорта найдена в секции .text Анализ ws2_32.dll, таблица экспорта найдена в секции .text Функция ws2_32.dll:WSAConnect (42) перехвачена, метод APICodeHijack.JmpTo[024E3D91] Функция ws2_32.dll:connect (4) перехвачена, метод APICodeHijack.JmpTo[024E3D7A] Анализ wininet.dll, таблица экспорта найдена в секции .text Анализ rasapi32.dll, таблица экспорта найдена в секции .text Анализ urlmon.dll, таблица экспорта найдена в секции .text Анализ netapi32.dll, таблица экспорта найдена в секции .text 1.2 Поиск перехватчиков API, работающих в KernelMode Драйвер успешно загружен SDT найдена (RVA=169B00) Ядро ntkrnlpa.exe обнаружено в памяти по адресу 8E045000 SDT = 8E1AEB00 KiST = 8E0C3D5C (401) Функция NtCreateThread (57) перехвачена (8E321CEE->923DA7F0), перехватчик C:\Windows\system32\DRIVERS\ehdrv.sys, драйвер опознан как безопасный Функция NtLoadDriver (9B) перехвачена (8E20BB80->923DA8B0), перехватчик C:\Windows\system32\DRIVERS\ehdrv.sys, драйвер опознан как безопасный Функция NtSetSystemInformation (15E) перехвачена (8E2941AC->923DA870), перехватчик C:\Windows\system32\DRIVERS\ehdrv.sys, драйвер опознан как безопасный Функция NtSystemDebugControl (170) перехвачена (8E2CB52C->923DA830), перехватчик C:\Windows\system32\DRIVERS\ehdrv.sys, драйвер опознан как безопасный Проверено функций: 401, перехвачено: 4, восстановлено: 0 1.3 Проверка IDT и SYSENTER Анализ для процессора 1 Проверка IDT и SYSENTER завершена 1.4 Поиск маскировки процессов и драйверов Проверка не производится, так как не установлен драйвер мониторинга AVZPM 1.5 Проверка обработчиков IRP Драйвер успешно загружен Проверка завершена 2. Проверка памяти Количество найденных процессов: 46 Анализатор - изучается процесс 2028 C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe [ES]:Может работать с сетью [ES]:Может отправлять почту ?! [ES]:Приложение не имеет видимых окон [ES]:Загружает DLL RASAPI - возможно, может работать с дозвонкой ? Количество загруженных модулей: 488 Проверка памяти завершена 3. Сканирование дисков 4. Проверка Winsock Layered Service Provider (SPI/LSP) Настройки LSP проверены. Ошибок не обнаружено 5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL) Проверка отключена пользователем 6. Поиск открытых портов TCP/UDP, используемых вредоносными программами Проверка отключена пользователем 7. Эвристичеcкая проверка системы Подозрение на скрытую загрузку библиотек через AppInit_DLLs: "C:\Windows\system32\lbenzub.dll" >>> C:\Users\Влад\appdata\local\temp\flash_player_update.exe ЭПС: подозрение на Файл с подозрительным именем (CH) Проверка завершена 8. Поиск потенциальных уязвимостей >> Службы: разрешена потенциально опасная служба TermService (Службы удаленных рабочих столов) >> Службы: разрешена потенциально опасная служба SSDPSRV (Обнаружение SSDP) >> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий) > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)! >> Безопасность: разрешен автозапуск программ с CDROM >> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...) >> Безопасность: к ПК разрешен доступ анонимного пользователя >> Безопасность: Разрешена отправка приглашений удаленному помошнику Проверка завершена 9. Мастер поиска и устранения проблем >> Разрешен автозапуск со сменных носителей Проверка завершена Просканировано файлов: 534, извлечено из архивов: 0, найдено вредоносных программ 0, подозрений - 0 Сканирование завершено в 05.01.2012 19:12:05 Сканирование длилось 00:02:04 Если у Вас есть подозрение на наличие вирусов или вопросы по заподозренным объектам, то Вы можете обратиться на форум http://forum.kaspersky.com/index.php?showforum=18 Выполняется исследование системыДобавить в скрипт команды:
Исследование системы завершено
Команды скрипта