Протокол исследования системы

AVZ 4.37 http://z-oleg.com/secur/avz/

Список процессов

Имя файлаPIDОписаниеCopyrightMD5Информация
c:\program files\common files\adobe\arm\1.0\adobearm.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
188Adobe Reader and Acrobat Manager ??915.94 кб, rsAh,
создан: 06.06.2011 12:55:28,
изменен: 06.06.2011 12:55:28
Командная строка:
"C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe"
c:\program files\common files\adobe\arm\1.0\armsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1980Adobe Acrobat Update ServiceCopyright © 2011 Adobe Systems Incorporated. All rights reserved.??63.43 кб, rsAh,
создан: 06.06.2011 12:55:28,
изменен: 06.06.2011 12:55:28
Командная строка:
"C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe"
c:\users\Влад\desktop\avz4\avz.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1512Антивирусная утилита AVZАнтивирусная утилита AVZ??746.50 кб, rsAh,
создан: 05.01.2012 19:09:05,
изменен: 17.10.2011 16:40:24,
имя содержит национальные символы
Командная строка:
"C:\Users\Влад\Desktop\avz4\avz.exe"
c:\windows\system32\dwm.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1744Диспетчер окон рабочего стола© Корпорация Майкрософт. все права защищены.??90.50 кб, rsAh,
создан: 14.07.2009 03:24:23,
изменен: 14.07.2009 05:14:19
Командная строка:
"C:\Windows\system32\Dwm.exe"
c:\program files\eset\eset nod32 antivirus\egui.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
952ESET GUICopyright (c) ESET, spol. s r.o. 1992-2011. All rights reserved.??3012.09 кб, rsAh,
создан: 07.11.2011 17:07:22,
изменен: 07.11.2011 17:07:22
Командная строка:
"C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice
c:\program files\eset\eset nod32 antivirus\ekrn.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2028ESET ServiceCopyright (c) ESET, spol. s r.o. 1992-2011. All rights reserved.??952.09 кб, rsAh,
создан: 07.11.2011 17:07:30,
изменен: 07.11.2011 17:07:30
Командная строка:
"C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe"
c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1648Проводник© Корпорация Майкрософт. Все права защищены.??2555.00 кб, rsAh,
создан: 16.01.2011 21:30:01,
изменен: 16.01.2011 21:30:01
Командная строка:
C:\Windows\Explorer.EXE
c:\program files\hp\hp software update\hpwuschd2.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
324hpwuSchd ApplicationCopyright (C) Hewlett-Packard 2007??48.05 кб, rsAh,
создан: 12.03.2010 13:08:54,
изменен: 12.03.2010 13:08:54
Командная строка:
"C:\Program Files\HP\HP Software Update\hpwuschd2.exe"
c:\program files\common files\java\java update\jusched.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
604Java(TM) Update SchedulerCopyright (C) 2004??242.73 кб, rsAh,
создан: 14.05.2010 11:44:46,
изменен: 14.05.2010 11:44:46
Командная строка:
"C:\Program Files\Common Files\Java\Java Update\jusched.exe"
c:\windows\system32\lsass.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
484Local Security Authority Process© Microsoft Corporation. All rights reserved.??22.00 кб, rsAh,
создан: 14.07.2009 03:11:58,
изменен: 14.07.2009 05:14:23
Командная строка:
C:\Windows\system32\lsass.exe
c:\program files\msn toolbar\platform\5.0.1449.0\mswinext.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
328Панель Bing®© Корпорация Майкрософт (Microsoft Corporation), 1995—2009??237.84 кб, rsAh,
создан: 27.04.2010 16:39:38,
изменен: 27.04.2010 16:39:38
Командная строка:
"C:\Program Files\MSN Toolbar\Platform\5.0.1449.0\mswinext.exe"
c:\windows\system32\nvvsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
700NVIDIA Driver Helper Service, Version 258.96(C) NVIDIA Corporation. All rights reserved.??126.60 кб, rsAh,
создан: 09.07.2010 16:20:06,
изменен: 09.07.2010 16:20:06
Командная строка:
C:\Windows\system32\nvvsvc.exe
c:\program files\opera\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1388Opera Internet BrowserCopyright © Opera Software 1995-2009??812.79 кб, rsAh,
создан: 20.11.2009 19:01:18,
изменен: 20.11.2009 19:01:18
Командная строка:
"C:\Program Files\Opera\opera.exe"
c:\program files\realtek\audio\hda\rthdvcpl.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
584Диспетчер Realtek HD2010 (c) Realtek Semiconductor. All rights reserved.??9738.60 кб, rsAh,
создан: 23.12.2010 17:05:32,
изменен: 23.12.2010 17:05:32
Командная строка:
"C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe" -s
c:\program files\microsoft\search enhancement pack\seaport\seaport.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
580Microsoft SeaPort Search Enhancement Broker© Microsoft Corporation. All rights reserved.??243.30 кб, rsAh,
создан: 14.05.2010 11:00:26,
изменен: 14.05.2010 11:00:26
Командная строка:
"C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe"
c:\windows\system32\searchfilterhost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2328Microsoft Windows Search Filter Host© Microsoft Corporation. All rights reserved.??84.50 кб, rsAh,
создан: 14.07.2009 04:13:15,
изменен: 14.07.2009 05:14:35
Командная строка:
"C:\Windows\system32\SearchFilterHost.exe" 0 504 508 516 65536 512
c:\windows\system32\searchindexer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2852Индексатор службы Microsoft Windows Search© Корпорация Майкрософт. Все права защищены.??418.00 кб, rsAh,
создан: 14.07.2009 04:14:13,
изменен: 14.07.2009 05:14:35
Командная строка:
C:\Windows\system32\SearchIndexer.exe /Embedding
c:\windows\system32\searchprotocolhost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3324Microsoft Windows Search Protocol Host© Microsoft Corporation. All rights reserved.??160.50 кб, rsAh,
создан: 14.07.2009 04:14:11,
изменен: 14.07.2009 05:14:35
Командная строка:
"C:\Windows\system32\SearchProtocolHost.exe" Global\UsGthrFltPipeMssGthrPipe4_ Global\UsGthrCtrlFltPipeMssGthrPipe4 1 -2147483646 "Software\Microsoft\Windows Search" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT; MS Search 4.0 Robot)" "C:\ProgramData\Microsoft\Search\Data\Temp\usgthrsvc" "DownLevelDaemon"
c:\windows\system32\services.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
476Приложение служб и контроллеров© Корпорация Майкрософт. Все права защищены.??253.00 кб, rsAh,
создан: 14.07.2009 03:11:26,
изменен: 14.07.2009 05:14:36
Командная строка:
C:\Windows\system32\services.exe
c:\windows\system32\spoolsv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
368Диспетчер очереди печати© Корпорация Майкрософт. Все права защищены.??310.00 кб, rsAh,
создан: 16.01.2011 21:29:21,
изменен: 16.01.2011 21:29:21
Командная строка:
C:\Windows\System32\spoolsv.exe
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
804Хост-процесс для служб Windows© Корпорация Майкрософт. Все права защищены.??20.50 кб, rsAh,
создан: 14.07.2009 03:19:28,
изменен: 14.07.2009 05:14:41
Командная строка:
C:\Windows\System32\svchost.exe -k LocalServiceNetworkRestricted
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
912Хост-процесс для служб Windows© Корпорация Майкрософт. Все права защищены.??20.50 кб, rsAh,
создан: 14.07.2009 03:19:28,
изменен: 14.07.2009 05:14:41
Командная строка:
C:\Windows\System32\svchost.exe -k LocalSystemNetworkRestricted
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
956Хост-процесс для служб Windows© Корпорация Майкрософт. Все права защищены.??20.50 кб, rsAh,
создан: 14.07.2009 03:19:28,
изменен: 14.07.2009 05:14:41
Командная строка:
C:\Windows\system32\svchost.exe -k netsvcs
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
888Хост-процесс для служб Windows© Корпорация Майкрософт. Все права защищены.??20.50 кб, rsAh,
создан: 14.07.2009 03:19:28,
изменен: 14.07.2009 05:14:41
Командная строка:
C:\Windows\system32\svchost.exe -k imgsvc
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1492Хост-процесс для служб Windows© Корпорация Майкрософт. Все права защищены.??20.50 кб, rsAh,
создан: 14.07.2009 03:19:28,
изменен: 14.07.2009 05:14:41
Командная строка:
C:\Windows\system32\svchost.exe -k LocalService
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2940Хост-процесс для служб Windows© Корпорация Майкрософт. Все права защищены.??20.50 кб, rsAh,
создан: 14.07.2009 03:19:28,
изменен: 14.07.2009 05:14:41
Командная строка:
C:\Windows\system32\svchost.exe -k NetworkServiceNetworkRestricted
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2968Хост-процесс для служб Windows© Корпорация Майкрософт. Все права защищены.??20.50 кб, rsAh,
создан: 14.07.2009 03:19:28,
изменен: 14.07.2009 05:14:41
Командная строка:
C:\Windows\system32\svchost.exe -k LocalServiceAndNoImpersonation
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3220Хост-процесс для служб Windows© Корпорация Майкрософт. Все права защищены.??20.50 кб, rsAh,
создан: 14.07.2009 03:19:28,
изменен: 14.07.2009 05:14:41
Командная строка:
C:\Windows\System32\svchost.exe -k secsvcs
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
640Хост-процесс для служб Windows© Корпорация Майкрософт. Все права защищены.??20.50 кб, rsAh,
создан: 14.07.2009 03:19:28,
изменен: 14.07.2009 05:14:41
Командная строка:
C:\Windows\system32\svchost.exe -k DcomLaunch
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
728Хост-процесс для служб Windows© Корпорация Майкрософт. Все права защищены.??20.50 кб, rsAh,
создан: 14.07.2009 03:19:28,
изменен: 14.07.2009 05:14:41
Командная строка:
C:\Windows\system32\svchost.exe -k RPCSS
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1820Хост-процесс для служб Windows© Корпорация Майкрософт. Все права защищены.??20.50 кб, rsAh,
создан: 14.07.2009 03:19:28,
изменен: 14.07.2009 05:14:41
Командная строка:
C:\Windows\system32\svchost.exe -k NetworkService
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
992Хост-процесс для служб Windows© Корпорация Майкрософт. Все права защищены.??20.50 кб, rsAh,
создан: 14.07.2009 03:19:28,
изменен: 14.07.2009 05:14:41
Командная строка:
C:\Windows\system32\svchost.exe -k LocalServiceNoNetwork
c:\windows\system32\taskhost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2724Хост-процесс для задач Windows© Корпорация Майкрософт. Все права защищены.??48.00 кб, rsAh,
создан: 16.01.2011 21:29:56,
изменен: 16.01.2011 21:29:56
Командная строка:
"taskhost.exe"
c:\windows\system32\taskhost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
944Хост-процесс для задач Windows© Корпорация Майкрософт. Все права защищены.??48.00 кб, rsAh,
создан: 16.01.2011 21:29:56,
изменен: 16.01.2011 21:29:56
Командная строка:
"taskhost.exe"
c:\windows\system32\wininit.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
420Автозагрузка приложений Windows© Корпорация Майкрософт. Все права защищены.??94.00 кб, rsAh,
создан: 14.07.2009 03:36:49,
изменен: 14.07.2009 05:14:45
Командная строка:
wininit.exe
c:\windows\system32\winlogon.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
520Программа входа в систему Windows© Корпорация Майкрософт. Все права защищены.??280.00 кб, rsAh,
создан: 16.01.2011 21:29:23,
изменен: 16.01.2011 21:29:24
Командная строка:
winlogon.exe
c:\program files\common files\microsoft shared\windows live\wlidsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1932Microsoft® Windows Live ID Service© Microsoft Corporation. All rights reserved.??1493.88 кб, rsAh,
создан: 18.08.2009 11:29:22,
изменен: 18.08.2009 11:29:22
Командная строка:
"C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE"
c:\program files\common files\microsoft shared\windows live\wlidsvcm.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2456Microsoft® Windows Live ID Service Monitor© Microsoft Corporation. All rights reserved.??178.86 кб, rsAh,
создан: 18.08.2009 11:29:22,
изменен: 18.08.2009 11:29:22
Командная строка:
WLIDSvcM.exe 1932
c:\program files\windows media player\wmpnetwk.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
304Служба общих сетевых ресурсов проигрывателя Windows Media© Корпорация Майкрософт (Microsoft Corp.). Все права защищены.??1095.50 кб, rsAh,
создан: 16.01.2011 21:31:11,
изменен: 16.01.2011 21:31:11
Командная строка:
"C:\Program Files\Windows Media Player\wmpnetwk.exe"
Обнаружено:46, из них опознаны как безопасные 44
Имя модуляHandleОписаниеCopyrightMD5Используется процессами
C:\Program Files\ESET\ESET NOD32 Antivirus\eguiAmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1844838400ESET Amon GUICopyright (c) ESET, spol. s r.o. 1992-2011. All rights reserved.--952
C:\Program Files\ESET\ESET NOD32 Antivirus\eguiDmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1844576256ESET Document Scanner GUICopyright (c) ESET, spol. s r.o. 1992-2011. All rights reserved.--952
C:\Program Files\ESET\ESET NOD32 Antivirus\eguiEmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1844707328ESET Emon GUICopyright (c) ESET, spol. s r.o. 1992-2011. All rights reserved.--952
C:\Program Files\ESET\ESET NOD32 Antivirus\eguiEpfw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1843527680ESET Personal Firewall UICopyright (c) ESET, spol. s r.o. 1992-2011. All rights reserved.--952
C:\Program Files\ESET\ESET NOD32 Antivirus\eguiHips.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1845493760ESET HIPS GUICopyright (c) ESET, spol. s r.o. 1992-2011. All rights reserved.--952
C:\Program Files\ESET\ESET NOD32 Antivirus\eguiMailPlugins.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1842741248ESET MailPlugins GUICopyright (c) ESET, spol. s r.o. 1992-2011. All rights reserved.--952
C:\Program Files\ESET\ESET NOD32 Antivirus\eguiParental.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1842282496ESET Parental Control GUICopyright (c) ESET, spol. s r.o. 1992-2011. All rights reserved.--952
C:\Program Files\ESET\ESET NOD32 Antivirus\eguiScan.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1845100544ESET On-demmand Scanner GUICopyright (c) ESET, spol. s r.o. 1992-2011. All rights reserved.--952
C:\Program Files\ESET\ESET NOD32 Antivirus\eguiSmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1843331072ESET Antispam GUICopyright (c) ESET, spol. s r.o. 1992-2011. All rights reserved.--952
C:\Program Files\ESET\ESET NOD32 Antivirus\eguiUpdate.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1842872320ESET Update GUICopyright (c) ESET, spol. s r.o. 1992-2011. All rights reserved.--952
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrnAmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1848049664ESET Amon ServiceCopyright (c) ESET, spol. s r.o. 1992-2011. All rights reserved.--2028
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrnDmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1847787520ESET Document Scanner KernelCopyright (c) ESET, spol. s r.o. 1992-2011. All rights reserved.--2028
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrnEmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1847918592ESET Emon ServiceCopyright (c) ESET, spol. s r.o. 1992-2011. All rights reserved.--2028
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrnEpfw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1847132160ESET Personal Firewall serviceCopyright (c) ESET, spol. s r.o. 1992-2011. All rights reserved.--2028
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrnHips.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1848639488ESET HIPS ServiceCopyright (c) ESET, spol. s r.o. 1992-2011. All rights reserved.--2028
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrnMailPlugins.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1846083584ESET MailPlugins ServiceCopyright (c) ESET, spol. s r.o. 1992-2011. All rights reserved.--2028
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrnParental.dll
Скрипт: Kарантин, Удалить, Удалить через BC
629145600ESET Parental Control KernelCopyright (c) ESET, spol. s r.o. 1992-2011. All rights reserved.--2028
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrnScan.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1848377344ESET On-demmand Scanner KernelCopyright (c) ESET, spol. s r.o. 1992-2011. All rights reserved.--2028
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrnSmon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1846870016ESET Antispam ServiceCopyright (c) ESET, spol. s r.o. 1992-2011. All rights reserved.--2028
C:\Program Files\ESET\ESET NOD32 Antivirus\ekrnUpdate.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1846542336ESET Update ServiceCopyright (c) ESET, spol. s r.o. 1992-2011. All rights reserved.--2028
C:\Program Files\ESET\ESET NOD32 Antivirus\shellExt.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1802108928Shell ExtensionCopyright (c) ESET, spol. s r.o. 1992-2011. All rights reserved.--1648
C:\Program Files\ESET\ESET NOD32 Antivirus\updater.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1846214656ESET Update EngineCopyright (c) ESET, spol. s r.o. 1992-2011. All rights reserved.--2028
C:\Program Files\Microsoft Silverlight\4.0.60831.0\agcore.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1882783744Microsoft agcore dll(c) Microsoft Corporation. All rights reserved.--328
C:\Program Files\Microsoft Silverlight\4.0.60831.0\coreclr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1919746048Microsoft .NET Runtime Common Language Runtime - WorkStation© Microsoft Corporation. All rights reserved.--328
C:\Program Files\Microsoft Silverlight\4.0.60831.0\npctrl.dll
Скрипт: Kарантин, Удалить, Удалить через BC
18889441284.0.60831.0(c) Microsoft Corporation. All rights reserved.--328
C:\Program Files\Microsoft Silverlight\4.0.60831.0\npctrlUI.dll
Скрипт: Kарантин, Удалить, Удалить через BC
18413649924.0.60831.0(c) Корпорация Майкрософт (Microsoft Corp.). Все права защищены.--328
C:\Program Files\Microsoft Silverlight\4.0.60831.0\ru\mscorrc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1919090688Ресурсы Microsoft .NET Runtime© Корпорация Майкрософт. Все права защищены.--328
C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{A30109A8-6D6E-4151-8A1A-1647C9BBEAD1}\mpengine.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1743650816Microsoft Malware Protection Engine© Microsoft Corporation. All rights reserved.--3220
C:\Users\Влад\AppData\Local\Microsoft\Toolbar\Applications\SCExtension.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1851457536Bing BarCopyright © 1995-2009 Microsoft Corp.--328
C:\Users\Влад\AppData\Local\Microsoft\Toolbar\Applications\WLExtension.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1850933248Bing BarCopyright © 1995-2009 Microsoft Corp.--328
C:\Windows\system32\lbenzub.dll
Скрипт: Kарантин, Удалить, Удалить через BC
2116157440  --188, 1980, 1512, 1744, 952, 2028, 1648, 324, 604, 484, 328, 700, 1388, 584, 580, 2328, 2852, 3324, 476, 368, 804, 912, 956, 888, 1492, 2940, 2968, 640, 728, 1820, 992, 2724, 944, 420, 520, 1932, 2456, 304
C:\Windows\system32\Macromed\Flash\NPSWF32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1766391808  --1388
Обнаружено модулей:480, из них опознаны как безопасные 448

Модули пространства ядра

МодульБазовый адресРазмер в памятиОписаниеПроизводитель
C:\Windows\System32\Drivers\dump_diskdump.sys
Скрипт: Kарантин, Удалить, Удалить через BC
97F7900000A000 (40960)
C:\Windows\System32\Drivers\dump_dumpfve.sys
Скрипт: Kарантин, Удалить, Удалить через BC
97FA8000011000 (69632)
C:\Windows\System32\Drivers\dump_vsmraid.sys
Скрипт: Kарантин, Удалить, Удалить через BC
97F83000025000 (151552)
Обнаружено модулей - 191, опознано как безопасные - 188

Службы

СлужбаОписаниеСтатусФайлГруппаЗависимости
ekrn
Служба: Стоп, Удалить, Отключить, Удалить через BC
ESET ServiceРаботаетC:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
Обнаружено - 150, опознано как безопасные - 149

Драйверы

СлужбаОписаниеСтатусФайлГруппаЗависимости
VGPU
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
VGPUНе запущенC:\Windows\system32\drivers\rdvgkmd.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
Обнаружено - 254, опознано как безопасные - 253

Автозапуск

Имя файлаСтатусМетод запускаОписание
C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, egui
Удалить
C:\Program Files\ESET\ESET NOD32 Antivirus\shellExt.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {B089FE88-FB52-11D3-BDF1-0050DA34150D}
Удалить
C:\Users\Влад\AppData\Local\Yandex\Updater\praetorian.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Praetorian
Удалить
C:\Users\Влад\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенФайл в папке автозагрузкиC:\Users\Влад\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Влад\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk,
C:\Users\Влад\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенФайл в папке автозагрузкиC:\Users\Влад\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Влад\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk,
C:\Users\Влад\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\routeadd.bat
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенФайл в папке автозагрузкиC:\Users\Влад\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\, C:\Users\Влад\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\routeadd.bat,
C:\Windows\System32\DreamScene.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\SharedTaskScheduler, {E31004D1-A431-41B8-826F-E902F9D95C81}
Удалить
C:\Windows\system32\lbenzub.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\Windows, AppInit_DLLs
C:\Windows\system32\psxss.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Posix
progman.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, shell
Удалить
vgafix.fon
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, fixedfon.fon
Удалить
vgaoem.fon
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, oemfonts.fon
Удалить
vgasys.fon
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, fonts.fon
Удалить
Обнаружено элементов автозапуска - 634, опознано как безопасные - 621

Модули расширения Internet Explorer (BHO, панели ...)

Имя файлаТипОписаниеПроизводительCLSID
Обнаружено элементов - 9, опознано как безопасные - 9

Модули расширения проводника

Имя файлаНазначениеОписаниеПроизводительCLSID
WebCheck{E6FB5E20-DE35-11CF-9C87-00AA005127ED}
Удалить
C:\Program Files\ESET\ESET NOD32 Antivirus\shellExt.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ESET Smart Security - Context Menu Shell ExtensionShell ExtensionCopyright (c) ESET, spol. s r.o. 1992-2011. All rights reserved.{B089FE88-FB52-11D3-BDF1-0050DA34150D}
Удалить
Обнаружено элементов - 19, опознано как безопасные - 17

Модули расширения системы печати (мониторы печати, провайдеры)

Имя файлаТипНаименованиеОписаниеПроизводитель
Обнаружено элементов - 8, опознано как безопасные - 8

Задания планировщика задач Task Scheduler

Имя файлаИмя заданияСостояние заданияОписаниеПроизводитель
Обнаружено элементов - 2, опознано как безопасные - 2

Настройки SPI/LSP

Поставщики пространства имен (NSP)
ПоставщикСтатусИсп. файлОписаниеGUID
Обнаружено - 8, опознано как безопасные - 8
Поставщики транспортных протоколов (TSP, LSP)
ПоставщикИсп. файлОписание
Обнаружено - 22, опознано как безопасные - 22
Результаты автоматического анализа настроек SPI
Настройки LSP проверены. Ошибок не обнаружено

Порты TCP/UDP

ПортСтатусRemote HostRemote PortПриложениеПримечания
Порты TCP
135LISTENING0.0.0.00[728] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
139LISTENING0.0.0.00[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
445LISTENING0.0.0.00[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49152LISTENING0.0.0.00[420] c:\windows\system32\wininit.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49153LISTENING0.0.0.00[804] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49154LISTENING0.0.0.00[484] c:\windows\system32\lsass.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49155LISTENING0.0.0.00[956] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49163LISTENING0.0.0.00[476] c:\windows\system32\services.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49237LISTENING0.0.0.00[2940] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
49297ESTABLISHED172.22.0.2461723[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
50410ESTABLISHED63.236.73.14780[1388] c:\program files\opera\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
50418ESTABLISHED63.236.73.14780[1388] c:\program files\opera\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
50429ESTABLISHED63.236.73.14780[1388] c:\program files\opera\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
50458TIME_WAIT91.226.10.7080[0]   
50482SYN_SENT91.226.10.7080[1388] c:\program files\opera\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
50483SYN_SENT91.226.10.7080[1388] c:\program files\opera\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
50485SYN_SENT91.226.10.7080[1388] c:\program files\opera\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
50488SYN_SENT91.226.10.7080[1388] c:\program files\opera\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
50489ESTABLISHED63.236.73.14780[1388] c:\program files\opera\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
Порты UDP
137LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
138LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
500LISTENING----[956] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----[2968] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----[2968] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----[1388] c:\program files\opera\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----[1388] c:\program files\opera\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----[2968] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4500LISTENING----[956] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5355LISTENING----[1820] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
54235LISTENING----[1388] c:\program files\opera\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
54236LISTENING----[1388] c:\program files\opera\opera.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
54607LISTENING----[2968] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
54608LISTENING----[2968] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
54609LISTENING----[2968] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
55431LISTENING----[328] c:\program files\msn toolbar\platform\5.0.1449.0\mswinext.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
64037LISTENING----[188] c:\program files\common files\adobe\arm\1.0\adobearm.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 

Downloaded Program Files (DPF)

Имя файлаОписаниеПроизводительCLSIDURL загрузки
Обнаружено элементов - 3, опознано как безопасные - 3

Апплеты панели управления (CPL)

Имя файлаОписаниеПроизводитель
Обнаружено элементов - 21, опознано как безопасные - 21

Active Setup

Имя файлаОписаниеПроизводительCLSID
Обнаружено элементов - 9, опознано как безопасные - 9

Файл HOSTS

Запись файла Hosts

Протоколы и обработчики

Имя файлаТипОписаниеПроизводительCLSID
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
Удалить
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
Удалить
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
Удалить
Обнаружено элементов - 13, опознано как безопасные - 10

Подозрительные объекты

ФайлОписаниеТип
C:\Windows\system32\DRIVERS\ehdrv.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение на RootKitПерехватчик KernelMode
C:\Users\Влад\appdata\local\temp\flash_player_update.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение эвристического анализа ЭПС: подозрение на Файл с подозрительным именем (CH)


Внимание !!! База поcледний раз обновлялась 17.10.2011 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
Протокол антивирусной утилиты AVZ версии 4.37
Сканирование запущено в 05.01.2012 19:10:03
Загружена база: сигнатуры - 294598, нейропрофили - 2, микропрограммы лечения - 56, база от 17.10.2011 16:20
Загружены микропрограммы эвристики: 388
Загружены микропрограммы ИПУ: 9
Загружены цифровые подписи системных файлов: 298865
Режим эвристического анализатора: Максимальный уровень эвристики
Режим лечения: выключено
Версия Windows: 6.1.7601, Service Pack 1 ; AVZ работает с правами администратора
Восстановление системы: включено
1. Поиск RootKit и программ, перехватывающих функции API
1.1 Поиск перехватчиков API, работающих в UserMode
 Анализ kernel32.dll, таблица экспорта найдена в секции .text
 Анализ ntdll.dll, таблица экспорта найдена в секции .text
 Анализ user32.dll, таблица экспорта найдена в секции .text
 Анализ advapi32.dll, таблица экспорта найдена в секции .text
 Анализ ws2_32.dll, таблица экспорта найдена в секции .text
Функция ws2_32.dll:WSAConnect (42) перехвачена, метод APICodeHijack.JmpTo[024E3D91]
Функция ws2_32.dll:connect (4) перехвачена, метод APICodeHijack.JmpTo[024E3D7A]
 Анализ wininet.dll, таблица экспорта найдена в секции .text
 Анализ rasapi32.dll, таблица экспорта найдена в секции .text
 Анализ urlmon.dll, таблица экспорта найдена в секции .text
 Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.2 Поиск перехватчиков API, работающих в KernelMode
 Драйвер успешно загружен
 SDT найдена (RVA=169B00)
 Ядро ntkrnlpa.exe обнаружено в памяти по адресу 8E045000
   SDT = 8E1AEB00
   KiST = 8E0C3D5C (401)
Функция NtCreateThread (57) перехвачена (8E321CEE->923DA7F0), перехватчик C:\Windows\system32\DRIVERS\ehdrv.sys, драйвер опознан как безопасный
Функция NtLoadDriver (9B) перехвачена (8E20BB80->923DA8B0), перехватчик C:\Windows\system32\DRIVERS\ehdrv.sys, драйвер опознан как безопасный
Функция NtSetSystemInformation (15E) перехвачена (8E2941AC->923DA870), перехватчик C:\Windows\system32\DRIVERS\ehdrv.sys, драйвер опознан как безопасный
Функция NtSystemDebugControl (170) перехвачена (8E2CB52C->923DA830), перехватчик C:\Windows\system32\DRIVERS\ehdrv.sys, драйвер опознан как безопасный
Проверено функций: 401, перехвачено: 4, восстановлено: 0
1.3 Проверка IDT и SYSENTER
 Анализ для процессора 1
 Проверка IDT и SYSENTER завершена
1.4 Поиск маскировки процессов и драйверов
 Проверка не производится, так как не установлен драйвер мониторинга AVZPM
1.5 Проверка обработчиков IRP
 Драйвер успешно загружен
 Проверка завершена
2. Проверка памяти
 Количество найденных процессов: 46
Анализатор - изучается процесс 2028 C:\Program Files\ESET\ESET NOD32 Antivirus\ekrn.exe
[ES]:Может работать с сетью
[ES]:Может отправлять почту ?!
[ES]:Приложение не имеет видимых окон
[ES]:Загружает DLL RASAPI - возможно, может работать с дозвонкой ?
 Количество загруженных модулей: 488
Проверка памяти завершена
3. Сканирование дисков
4. Проверка Winsock Layered Service Provider (SPI/LSP)
 Настройки LSP проверены. Ошибок не обнаружено
5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
 Проверка отключена пользователем
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
 Проверка отключена пользователем
7. Эвристичеcкая проверка системы
Подозрение на скрытую загрузку библиотек через AppInit_DLLs: "C:\Windows\system32\lbenzub.dll"
>>> C:\Users\Влад\appdata\local\temp\flash_player_update.exe ЭПС: подозрение на Файл с подозрительным именем (CH)
Проверка завершена
8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба TermService (Службы удаленных рабочих столов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Обнаружение SSDP)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>> Безопасность: Разрешена отправка приглашений удаленному помошнику
Проверка завершена
9. Мастер поиска и устранения проблем
 >>  Разрешен автозапуск со сменных носителей
Проверка завершена
Просканировано файлов: 534, извлечено из архивов: 0, найдено вредоносных программ 0, подозрений - 0
Сканирование завершено в 05.01.2012 19:12:05
Сканирование длилось 00:02:04
Если у Вас есть подозрение на наличие вирусов или вопросы по заподозренным объектам,
то Вы можете обратиться на форум http://forum.kaspersky.com/index.php?showforum=18
Выполняется исследование системы

Исследование системы завершено
Команды скрипта
Добавить в скрипт команды:
Дополнительные операции:
Список файлов