Протокол исследования системы

AVZ 4.30 http://z-oleg.com/secur/avz/

Список процессов

Имя файлаPIDОписаниеCopyrightMD5Информация
c:\program files\aimp2\aimp2.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2460AIMP2Artem Izmaylov??349.50 кб, rsAh,
создан: 11.10.2008 17:27:30,
изменен: 11.10.2008 17:27:30
Командная строка:
"C:\Program Files\AIMP2\AIMP2.exe"
c:\progra~1\alwils~1\avast4\ashdisp.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
740avast! service GUI componentCopyright (c) 2009 ALWIL Software??79.10 кб, rsAh,
создан: 06.08.2009 15:45:17,
изменен: 25.11.2009 2:51:40
Командная строка:
"C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe"
c:\program files\alwil software\avast4\ashmaisv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2136avast! e-Mail Scanner ServiceCopyright (c) 2009 ALWIL Software??248.09 кб, rsAh,
создан: 06.08.2009 15:45:17,
изменен: 25.11.2009 2:51:21
Командная строка:
"C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service
c:\program files\alwil software\avast4\ashserv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1320avast! antivirus serviceCopyright (c) 2009 ALWIL Software??135.43 кб, rsAh,
создан: 06.08.2009 15:45:17,
изменен: 25.11.2009 2:51:35
Командная строка:
"C:\Program Files\Alwil Software\Avast4\ashServ.exe"
c:\program files\alwil software\avast4\ashwebsv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2204avast! Web ScannerCopyright (c) 2009 ALWIL Software??344.65 кб, rsAh,
создан: 06.08.2009 15:45:17,
изменен: 25.11.2009 2:48:48
Командная строка:
"C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service
c:\program files\alwil software\avast4\aswupdsv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1252avast! Antivirus updating serviceCopyright (c) 2009 ALWIL Software??18.31 кб, rsAh,
создан: 06.08.2009 15:45:17,
изменен: 25.11.2009 2:43:56
Командная строка:
"C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe"
c:\program files\atomic alarm clock\atomicalarmclock.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1200  ??571.00 кб, rsAh,
создан: 30.09.2009 11:48:34,
изменен: 13.03.2009 13:13:13
Командная строка:
"C:\Program Files\Atomic Alarm Clock\AtomicAlarmClock.exe"
c:\program files\autohotkey\autohotkey.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2704AutoHotkeyCopyright (C) 2009??239.00 кб, rsAh,
создан: 03.05.2009 21:28:20,
изменен: 03.05.2009 21:28:20
Командная строка:
"C:\Program Files\AutoHotkey\AutoHotkey.exe" "C:\Documents and Settings\Administrator\My Documents/gamma.ahk"
c:\program files\autohotkey\autohotkey.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1980AutoHotkeyCopyright (C) 2009??239.00 кб, rsAh,
создан: 03.05.2009 21:28:20,
изменен: 03.05.2009 21:28:20
Командная строка:
"C:\Program Files\AutoHotkey\AutoHotkey.exe" /restart "C:\Documents and Settings\Administrator\My Documents\Script.ahk"
c:\documents and settings\administrator\desktop\avz4\avz4\avz.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
180Антивирусная утилита AVZАнтивирусная утилита AVZ??716.50 кб, rsAh,
создан: 09.12.2009 22:09:28,
изменен: 06.04.2008 17:22:50
Командная строка:
"C:\Documents and Settings\Administrator\Desktop\avz4\avz4\avz.exe"
c:\program files\clip2net\clip2net.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3564  ??1597.00 кб, rsAh,
создан: 31.10.2009 11:50:47,
изменен: 08.10.2009 0:44:20
Командная строка:
"C:\Program Files\Clip2Net\clip2net.exe"
c:\windows\system32\ctfmon.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1024CTF Loader© Microsoft Corporation. All rights reserved.??15.00 кб, rsAh,
создан: 14.04.2008 15:00:00,
изменен: 14.04.2008 15:00:00
Командная строка:
"C:\WINDOWS\system32\ctfmon.exe"
c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1464Windows Explorer© Microsoft Corporation. All rights reserved.??1009.50 кб, rsAh,
создан: 14.04.2008 15:00:00,
изменен: 14.04.2008 15:00:00
Командная строка:
C:\WINDOWS\Explorer.EXE
c:\program files\mozilla firefox\firefox.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2256Firefox©Firefox and Mozilla Developers, according to the MPL 1.1/GPL 2.0/LGPL 2.1 licenses, as applicable.??886.96 кб, rsAh,
создан: 06.01.2009 9:46:42,
изменен: 20.11.2009 19:15:33
Командная строка:
"C:\Program Files\Mozilla Firefox\firefox.exe"
c:\program files\qip infium\infium.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
736QIP Infium ??5528.50 кб, rsAh,
создан: 09.02.2009 19:14:11,
изменен: 22.09.2009 16:22:46
Командная строка:
"C:\Program Files\QIP Infium\infium.exe"
c:\program files\java\jre6\bin\jqs.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
568Java(TM) Quick Starter ServiceCopyright © 2004??149.78 кб, rsAh,
создан: 11.03.2009 14:26:35,
изменен: 11.10.2009 4:17:35
Командная строка:
"C:\Program Files\Java\jre6\bin\jqs.exe" -service -config "C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf"
c:\program files\java\jre6\bin\jusched.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
976Java(TM) Platform SE binaryCopyright © 2004??145.78 кб, rsAh,
создан: 11.03.2009 14:26:35,
изменен: 11.10.2009 4:17:36
Командная строка:
"C:\Program Files\Java\jre6\bin\jusched.exe"
c:\windows\system32\lexpps.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1780LEXPPS.EXE(C) 1993 - 2004 Lexmark International, Inc.??170.50 кб, rsAh,
создан: 05.06.2009 19:40:56,
изменен: 04.03.2004 10:26:20
Командная строка:
LEXPPS.EXE
c:\windows\system32\locator.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1188Rpc Locator© Microsoft Corporation. All rights reserved.??73.50 кб, rsAh,
создан: 14.04.2008 15:00:00,
изменен: 14.04.2008 15:00:00
Командная строка:
C:\WINDOWS\system32\locator.exe
c:\windows\system32\lsass.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
672LSA Shell (Export Version)© Microsoft Corporation. All rights reserved.??13.00 кб, rsAh,
создан: 14.04.2008 15:00:00,
изменен: 14.04.2008 15:00:00
Командная строка:
C:\WINDOWS\system32\lsass.exe
c:\program files\abbyy finereader 9.0\networklicenseserver.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2040ABBYY network license serverCopyright © 1993-2007 ABBYY (BIT Software).??553.28 кб, rsAh,
создан: 02.11.2007 17:58:40,
изменен: 02.11.2007 17:58:40
Командная строка:
"C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe" -service
c:\windows\system32\ntvdm.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4064NTVDM.EXE© Microsoft Corporation. All rights reserved.??411.00 кб, rsAh,
создан: 14.04.2008 15:00:00,
изменен: 14.04.2008 15:00:00
Командная строка:
"C:\WINDOWS\system32\ntvdm.exe" -f -i1 -ws -a C:\WINDOWS\system32\krnl386.exe
d:\distrib\copy of pirc_script2_1\pirc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1436pIRCCopyright © 2003-2004 Personal IRC Team??1868.00 кб, rsAh,
создан: 30.07.2008 15:32:13,
изменен: 15.05.2009 22:43:53
Командная строка:
"D:\distrib\Copy of pIRC_Script2_1\pIRC.exe"
c:\windows\system32\pnkbstra.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1056  ??73.30 кб, rsAh,
создан: 05.01.2009 23:19:51,
изменен: 31.07.2009 23:26:42
Командная строка:
C:\WINDOWS\system32\PnkBstrA.exe
c:\windows\system32\pnkbstrb.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1156  ??210.06 кб, rsAh,
создан: 05.01.2009 23:20:29,
изменен: 20.11.2009 21:01:37
Командная строка:
C:\WINDOWS\system32\PnkBstrB.exe
c:\progra~1\mi3aa1~1\rapimgr.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1548ActiveSync RAPI ManagerCopyright © 1995-2006 Microsoft Corp. All rights reserved.??194.79 кб, rsAh,
создан: 13.11.2006 13:39:34,
изменен: 13.11.2006 13:39:34
Командная строка:
C:\PROGRA~1\MI3AA1~1\rapimgr.exe -Embedding
c:\documents and settings\administrator\desktop\refreshlock\refreshlock.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
288RefreshLock - Display Refresh Locker© 2001, 2002 Gregory Maynard-Hoare??188.50 кб, rsAh,
создан: 16.04.2009 12:41:11,
изменен: 28.05.2002 19:30:32
Командная строка:
"C:\Documents and Settings\Administrator\Desktop\refreshlock\RefreshLock.exe"
c:\windows\rthdcpl.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
508Realtek HD Audio Control PanelCopyright (c) 2008 Realtek Semiconductor Corp.??17661.00 кб, rsAh,
создан: 18.04.2009 17:07:41,
изменен: 13.01.2009 13:37:06
Командная строка:
"C:\WINDOWS\RTHDCPL.EXE"
c:\windows\system32\rundll32.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
572Run a DLL as an App© Microsoft Corporation. All rights reserved.??32.50 кб, rsAh,
создан: 14.04.2008 15:00:00,
изменен: 14.04.2008 15:00:00
Командная строка:
"C:\WINDOWS\system32\RUNDLL32.EXE" C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
c:\windows\system32\spoolsv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1764Spooler SubSystem App© Microsoft Corporation. All rights reserved.??56.50 кб, rsAh,
создан: 14.04.2008 15:00:00,
изменен: 14.04.2008 15:00:00
Командная строка:
C:\WINDOWS\system32\spoolsv.exe
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1068Generic Host Process for Win32 Services© Microsoft Corporation. All rights reserved.??14.00 кб, rsAh,
создан: 14.04.2008 15:00:00,
изменен: 14.04.2008 15:00:00
Командная строка:
C:\WINDOWS\system32\svchost.exe -k NetworkService
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1180Generic Host Process for Win32 Services© Microsoft Corporation. All rights reserved.??14.00 кб, rsAh,
создан: 14.04.2008 15:00:00,
изменен: 14.04.2008 15:00:00
Командная строка:
C:\WINDOWS\system32\svchost.exe -k LocalService
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
832Generic Host Process for Win32 Services© Microsoft Corporation. All rights reserved.??14.00 кб, rsAh,
создан: 14.04.2008 15:00:00,
изменен: 14.04.2008 15:00:00
Командная строка:
C:\WINDOWS\system32\svchost -k DcomLaunch
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
916Generic Host Process for Win32 Services© Microsoft Corporation. All rights reserved.??14.00 кб, rsAh,
создан: 14.04.2008 15:00:00,
изменен: 14.04.2008 15:00:00
Командная строка:
C:\WINDOWS\system32\svchost -k rpcss
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
988Generic Host Process for Win32 Services© Microsoft Corporation. All rights reserved.??14.00 кб, rsAh,
создан: 14.04.2008 15:00:00,
изменен: 14.04.2008 15:00:00
Командная строка:
C:\WINDOWS\System32\svchost.exe -k netsvcs
c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1268Generic Host Process for Win32 Services© Microsoft Corporation. All rights reserved.??14.00 кб, rsAh,
создан: 14.04.2008 15:00:00,
изменен: 14.04.2008 15:00:00
Командная строка:
C:\WINDOWS\system32\svchost.exe -k imgsvc
c:\program files\translateit!\translateit.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3244  ??1373.70 кб, rsAh,
создан: 02.12.2009 15:59:14,
изменен: 02.12.2009 8:15:25
Командная строка:
"C:\Program Files\TranslateIt!\Translateit.exe"
c:\program files\microsoft activesync\wcescomm.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1424ActiveSync Connection ManagerCopyright © 1995-2006 Microsoft Corp. All rights reserved.??1258.79 кб, rsAh,
создан: 13.11.2006 13:39:52,
изменен: 13.11.2006 13:39:52
Командная строка:
"C:\Program Files\Microsoft ActiveSync\Wcescomm.exe"
c:\documents and settings\administrator\desktop\winlirc-0.6.5-ru\winlirc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2740  ??92.00 кб, rsAh,
создан: 25.04.2009 10:47:52,
изменен: 09.01.2006 22:39:08
Командная строка:
"C:\Documents and Settings\Administrator\Desktop\WinLIRC-0.6.5-RU\winlirc.exe"
c:\windows\system32\winlogon.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
616Windows NT Logon Application© Microsoft Corporation. All rights reserved.??496.00 кб, rsAh,
создан: 14.04.2008 15:00:00,
изменен: 14.04.2008 15:00:00
Командная строка:
winlogon.exe
Обнаружено:45, из них опознаны как безопасные 24
Имя модуляHandleОписаниеCopyrightMD5Используется процессами
C:\Documents and Settings\Administrator\Desktop\refreshlock\RefreshLock.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304RefreshLock - Display Refresh Locker© 2001, 2002 Gregory Maynard-Hoare??288
C:\Documents and Settings\Administrator\Desktop\WinLIRC-0.6.5-RU\winlirc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304  ??2740
C:\Program Files\AIMP2\AIMP2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
5242880AIMP2: CoreArtem Izmaylov--2460
C:\Program Files\AIMP2\AIMP2.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304AIMP2Artem Izmaylov??2460
C:\Program Files\AIMP2\bass.dll
Скрипт: Kарантин, Удалить, Удалить через BC
285212672BASSCopyright © 1999-2008--2460
C:\Program Files\AIMP2\Plugins\aimp_library.dll
Скрипт: Kарантин, Удалить, Удалить через BC
55771136AIMP2: Audio LibraryArtem Izmaylov--2460
C:\Program Files\AIMP2\Plugins\bass_flac.dll
Скрипт: Kарантин, Удалить, Удалить через BC
272629760BASSFLACCopyright © 2004-2008--2460
C:\Program Files\AIMP2\sqlite3.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1620049920  --2460
C:\Program Files\Alwil Software\Avast4\AavmRpch.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1695547392avast! AAVM Remote Procedure Call LibraryCopyright (c) 2009 ALWIL Software--2136, 1320, 2204
C:\Program Files\Alwil Software\Avast4\AhResMai.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1698168832avast! e-Mail Scanner AAVM Provider LibraryCopyright (c) 2009 ALWIL Software--2136, 1320
C:\Program Files\Alwil Software\Avast4\ahResMes.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1703411712avast!4 Messenger scanner AAVM Provider LibraryCopyright (c) 2009 ALWIL Software--1320
C:\Program Files\Alwil Software\Avast4\AhResNS.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1704460288avast!4 Network Shield AAVM Provider LibraryCopyright (c) 2009 ALWIL Software--1320
C:\Program Files\Alwil Software\Avast4\AhResOut.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1697120256avast! MS Outlook/Exchange AAVM Provider LibraryCopyright (c) 2009 ALWIL Software--1320
C:\Program Files\Alwil Software\Avast4\ahResP2P.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1703673856avast!4 P2P Shield AAVM Provider LibraryCopyright (c) 2009 ALWIL Software--1320
C:\Program Files\Alwil Software\Avast4\AhResStd.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1696071680avast! Standard Shield AAVM Provider LibraryCopyright (c) 2009 ALWIL Software--1320
C:\Program Files\Alwil Software\Avast4\AhResWS.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1704984576avast! HTTP Scanner AAVM Provider LibraryCopyright (c) 2009 ALWIL Software--1320
c:\program files\alwil software\avast4\ahruimai.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1698693120avast! e-Mail Scanner provider GUICopyright (c) 2009 ALWIL Software--740
c:\program files\alwil software\avast4\ahruimes.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1703936000avast!4 Messenger scanner AAVM Provider GUI LibraryCopyright (c) 2009 ALWIL Software--740
c:\program files\alwil software\avast4\ahruins.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1704722432avast!4 Network Shield AAVM Provider GUI LibraryCopyright (c) 2009 ALWIL Software--740
c:\program files\alwil software\avast4\ahruiout.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1697644544avast! MS Outlook/Exchange AAVM Provider GUI LibraryCopyright (c) 2009 ALWIL Software--740
c:\program files\alwil software\avast4\ahruip2p.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1704198144avast!4 P2P Shield AAVM Provider GUI LibraryCopyright (c) 2009 ALWIL Software--740
c:\program files\alwil software\avast4\ahruistd.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1696595968avast! Standard Shield AAVM Provider GUI LibraryCopyright (c) 2009 ALWIL Software--740
c:\program files\alwil software\avast4\ahruiws.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1705246720Avast! WWW Scanner AAVM Provider GUI LibraryCopyright (c) 2009 ALWIL Software--740
C:\Program Files\Alwil Software\Avast4\ashBase.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1682964480Basic Functionality ModuleCopyright (c) 2009 ALWIL Software--2136, 1320, 2204
C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304avast! e-Mail Scanner ServiceCopyright (c) 2009 ALWIL Software??2136
C:\Program Files\Alwil Software\Avast4\ashServ.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304avast! antivirus serviceCopyright (c) 2009 ALWIL Software??1320
C:\Program Files\Alwil Software\Avast4\ashShell.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1693450240avast! Shell ExtensionCopyright (c) 2009 ALWIL Software--1464
C:\Program Files\Alwil Software\Avast4\ashSSqlt.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1686634496avast! Sqlt Storage ModuleCopyright (c) 2009 ALWIL Software--1320
C:\Program Files\Alwil Software\Avast4\ashTask.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1686110208Task Handling ModuleCopyright (c) 2009 ALWIL Software--2136, 1320, 2204
C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304avast! Web ScannerCopyright (c) 2009 ALWIL Software??2204
C:\Program Files\Alwil Software\Avast4\ashWsFtr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1747976192avast! Web Shield Filter ModuleCopyright (c) 2009 ALWIL Software--2204
C:\Program Files\Alwil Software\Avast4\aswAux.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1683488768avast! Auxiliary Library --2136, 1320, 2204
C:\Program Files\Alwil Software\Avast4\aswCmnB.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1678245888High level portable functionsCopyright (c) 2009 ALWIL Software--2136, 1320, 2204, 1252
C:\Program Files\Alwil Software\Avast4\aswCmnOS.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1677721600Antivirus HW dependent libraryCopyright (c) 2009 ALWIL Software--2136, 1320, 2204, 1252
C:\Program Files\Alwil Software\Avast4\aswCmnS.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1678770176Common non-portable functionsCopyright (c) 2009 ALWIL Software--2136, 1320, 2204, 1252
C:\Program Files\Alwil Software\Avast4\aswEngin.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1680343040High level antivirus engineCopyright (c) 2009 ALWIL Software--2136, 1320, 2204
C:\Program Files\Alwil Software\Avast4\aswIdle.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1688207360avast! Idle Hook Library --1320
C:\Program Files\Alwil Software\Avast4\aswInteg.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1681915904Integrity checking implementationCopyright (c) 2009 ALWIL Software--1320
C:\Program Files\Alwil Software\Avast4\aswRes.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1711276032avast! version 4 resource fileCopyright (c) 2009 ALWIL Software--1320
C:\Program Files\Alwil Software\Avast4\aswScan.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1679818752Low level antivirus engineCopyright (c) 2009 ALWIL Software--2136, 1320, 2204
C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304avast! Antivirus updating serviceCopyright (c) 2009 ALWIL Software??1252
C:\Program Files\Alwil Software\Avast4\Russian\Base.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1711800320avast! Russian Basic Module, translation by Anatolijs Gornevs, corrections by Igor MuhachevCopyright (c) 2009 ALWIL Software--740, 2136, 1320, 2204
C:\Program Files\Alwil Software\Avast4\Russian\Lang.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1712324608avast! Main Russian Module, translation by Anatolijs Gornevs, corrections by Igor MuhachevCopyright (c) 2009 ALWIL Software--740, 2136
C:\Program Files\Alwil Software\Avast4\Russian\langmai.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1716518912Russian language DLL for avast! e-Mail Scanner, translation by Anatolijs Gornevs, corrections by Igor MuhachevCopyright (c) 2009 ALWIL Software--2136
C:\Program Files\ASCON\KOMPAS-3D V10\Bin\kThumb.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
95289344КОМПАС-3D Thumb DLL(C) ЗАО АСКОН, 1989-2008. Все права защищены.--1464
C:\Program Files\Atomic Alarm Clock\AtomicAlarmClock.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304  ??1200
C:\Program Files\Atomic Alarm Clock\Clock.dll
Скрипт: Kарантин, Удалить, Удалить через BC
13238272  --1200, 1464
C:\Program Files\AutoHotkey\AutoHotkey.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304AutoHotkeyCopyright (C) 2009??2704, 1980
C:\Program Files\Clip2Net\clip2net.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304  ??3564
C:\Program Files\Common Files\T-FLEX\Shell Extension\tficons.dll
Скрипт: Kарантин, Удалить, Удалить через BC
125698048T-FLEX CAD Shell ExtensionCopyright © 1989-2008 Top Systems, Ltd.--1464
C:\Program Files\FarStone\VirtualDrive\BurnInterFace.dll
Скрипт: Kарантин, Удалить, Удалить через BC
268435456BurnInterFace DLL???? (C) 2004--1464
C:\Program Files\FarStone\VirtualDrive\VDExt900.dll
Скрипт: Kарантин, Удалить, Удалить через BC
35323904VDExtend DLL???? (C) 2003--1464
C:\Program Files\Java\jre6\bin\jqs.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304Java(TM) Quick Starter ServiceCopyright © 2004??568
C:\Program Files\Java\jre6\bin\jusched.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304Java(TM) Platform SE binaryCopyright © 2004??976
C:\Program Files\Mozilla Firefox\components\browserdirprovider.dll
Скрипт: Kарантин, Удалить, Удалить через BC
20250624 License: MPL 1.1/GPL 2.0/LGPL 2.1--2256
C:\Program Files\Mozilla Firefox\components\brwsrcmp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
31457280 License: MPL 1.1/GPL 2.0/LGPL 2.1--2256
C:\Program Files\Mozilla Firefox\firefox.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304Firefox©Firefox and Mozilla Developers, according to the MPL 1.1/GPL 2.0/LGPL 2.1 licenses, as applicable.??2256
C:\Program Files\Mozilla Firefox\freebl3.dll
Скрипт: Kарантин, Удалить, Удалить через BC
31981568NSS freebl Library --2256
C:\Program Files\Mozilla Firefox\js3250.dll
Скрипт: Kарантин, Удалить, Удалить через BC
3145728Netscape 32-bit JavaScript ModuleCopyright Netscape Communications. 1994-96--2256
C:\Program Files\Mozilla Firefox\MOZCRT19.dll
Скрипт: Kарантин, Удалить, Удалить через BC
2014511104User-Generated Microsoft (R) C/C++ Runtime LibraryCopyright (C) Microsoft Corporation.--2256
C:\Program Files\Mozilla Firefox\nspr4.dll
Скрипт: Kарантин, Удалить, Удалить через BC
5111808NSPR Library --2256
C:\Program Files\Mozilla Firefox\nss3.dll
Скрипт: Kарантин, Удалить, Удалить через BC
5439488NSS Base Library --2256
C:\Program Files\Mozilla Firefox\nssckbi.dll
Скрипт: Kарантин, Удалить, Удалить через BC
55574528NSS Builtin Trusted Root CAs --2256
C:\Program Files\Mozilla Firefox\nssdbm3.dll
Скрипт: Kарантин, Удалить, Удалить через BC
31850496Legacy Database Driver --2256
C:\Program Files\Mozilla Firefox\nssutil3.dll
Скрипт: Kарантин, Удалить, Удалить через BC
6094848NSS Utility Library --2256
C:\Program Files\Mozilla Firefox\plc4.dll
Скрипт: Kарантин, Удалить, Удалить через BC
4128768PLC Library --2256
C:\Program Files\Mozilla Firefox\plds4.dll
Скрипт: Kарантин, Удалить, Удалить через BC
6225920PLDS Library --2256
C:\Program Files\Mozilla Firefox\smime3.dll
Скрипт: Kарантин, Удалить, Удалить через BC
5308416NSS S/MIME Library --2256
C:\Program Files\Mozilla Firefox\softokn3.dll
Скрипт: Kарантин, Удалить, Удалить через BC
31653888NSS PKCS #11 Library --2256
C:\Program Files\Mozilla Firefox\sqlite3.dll
Скрипт: Kарантин, Удалить, Удалить через BC
2621440SQLite Database Library --2256
C:\Program Files\Mozilla Firefox\ssl3.dll
Скрипт: Kарантин, Удалить, Удалить через BC
6291456NSS SSL Library --2256
C:\Program Files\Mozilla Firefox\xpcom.dll
Скрипт: Kарантин, Удалить, Удалить через BC
6422528 License: MPL 1.1/GPL 2.0/LGPL 2.1--2256
C:\Program Files\Mozilla Firefox\xul.dll
Скрипт: Kарантин, Удалить, Удалить через BC
268435456 License: MPL 1.1/GPL 2.0/LGPL 2.1--2256
C:\Program Files\QIP Infium\Core\MousePhone.dll
Скрипт: Kарантин, Удалить, Удалить через BC
304087040BT Mouse PhoneCopyright ? 2006--736
C:\Program Files\QIP Infium\Core\OPENLIBEAY32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
304218112OpenSSL Shared LibraryCopyright © 1998-2005 The OpenSSL Project. Copyright © 1995-1998 Eric A. Young, Tim J. Hudson. All rights reserved.--736
C:\Program Files\QIP Infium\Core\OPENSSLEAY32.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
306446336OpenSSL Shared LibraryCopyright © 1998-2005 The OpenSSL Project. Copyright © 1995-1998 Eric A. Young, Tim J. Hudson. All rights reserved.--736
C:\Program Files\QIP Infium\Core\voip.dll
Скрипт: Kарантин, Удалить, Удалить через BC
307625984  --736
C:\Program Files\QIP Infium\Core\YLUSBTEL.dll
Скрипт: Kарантин, Удалить, Удалить через BC
310116352YLUSBTEL DLL???? (C) 2006--736
C:\Program Files\QIP Infium\infium.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304QIP Infium ??736
C:\Program Files\QIP Infium\Protos\InfICQ\InfICQ.dll
Скрипт: Kарантин, Удалить, Удалить через BC
312082432  --736
C:\Program Files\QIP Infium\Protos\Jabber\Jabber.dll
Скрипт: Kарантин, Удалить, Удалить через BC
316407808Jabber Protocol Plugin for QIP InfiumCopyright (c) 2002-07 Miranda team (see copyright.txt), 2007 Dennis Rostovtsev--736
C:\Program Files\QIP Infium\Protos\MRA\MRA.dll
Скрипт: Kарантин, Удалить, Удалить через BC
318504960  --736
C:\Program Files\QIP Infium\Protos\MRA\pics.dll
Скрипт: Kарантин, Удалить, Удалить через BC
322699264  --736
C:\Program Files\QIP Infium\Protos\XIMSS\XIMSS.dll
Скрипт: Kарантин, Удалить, Удалить через BC
323223552Phone Plugin for QIP InfiumCopyright (c) 2006-07 mmc--736
C:\Program Files\TranslateIt!\GetWordNT.dll
Скрипт: Kарантин, Удалить, Удалить через BC
536870912GetWordNT Dynamic Link LibraryCopyright (C) 2003-2007--2460, 740, 1200, 2704, 1980, 180, 3564, 1024, 1464, 2256, 736, 4064, 1436, 1548, 288, 508, 572, 3244, 1424, 2740
C:\Program Files\TranslateIt!\ICall.dll
Скрипт: Kарантин, Удалить, Удалить через BC
536870912ICall DLLCopyright (C) 2003-2007--3244
C:\Program Files\TranslateIt!\key_mouse_hook.dll
Скрипт: Kарантин, Удалить, Удалить через BC
29622272  --3244
C:\Program Files\TranslateIt!\KeyboardHook.dll
Скрипт: Kарантин, Удалить, Удалить через BC
805306368Keyboard Dynamic Link LibraryCopyright (C) 2003-2007--3244
C:\Program Files\TranslateIt!\mcr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
268435456  --3244
C:\Program Files\TranslateIt!\MouseHook.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1073741824MouseHook Dynamic Link LibraryCopyright (C) 2003-2007--3244
C:\Program Files\TranslateIt!\translateit.dll
Скрипт: Kарантин, Удалить, Удалить через BC
23724032  --3244
C:\Program Files\TranslateIt!\Translateit.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304  ??3244
C:\Program Files\TranslateIt!\WordExtract.dll
Скрипт: Kарантин, Удалить, Удалить через BC
27197440  --3244
C:\Program Files\TranslateIt!\WordExtract_add.dll
Скрипт: Kарантин, Удалить, Удалить через BC
27066368  --3244
C:\Program Files\TranslateIt!\WordExtract_opera.dll
Скрипт: Kарантин, Удалить, Удалить через BC
28508160  --3244
C:\Program Files\Windows Media Player\wmpband.dll
Скрипт: Kарантин, Удалить, Удалить через BC
323092480Windows Media Player Deskband© Microsoft Corporation. All rights reserved.--1464
C:\PROGRA~1\ALWILS~1\Avast4\AavmRpch.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1695547392avast! AAVM Remote Procedure Call LibraryCopyright (c) 2009 ALWIL Software--740
C:\PROGRA~1\ALWILS~1\Avast4\AhResWs.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1704984576avast! HTTP Scanner AAVM Provider LibraryCopyright (c) 2009 ALWIL Software--2204
C:\PROGRA~1\ALWILS~1\Avast4\ashBase.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1682964480Basic Functionality ModuleCopyright (c) 2009 ALWIL Software--740
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304avast! service GUI componentCopyright (c) 2009 ALWIL Software??740
C:\PROGRA~1\ALWILS~1\Avast4\ashTask.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1686110208Task Handling ModuleCopyright (c) 2009 ALWIL Software--740
C:\PROGRA~1\ALWILS~1\Avast4\ashUInt.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1689255936avast! User Interface Common ModuleCopyright (c) 2009 ALWIL Software--740
C:\PROGRA~1\ALWILS~1\Avast4\aswAux.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1683488768avast! Auxiliary Library --740
C:\PROGRA~1\ALWILS~1\Avast4\aswCmnB.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1678245888High level portable functionsCopyright (c) 2009 ALWIL Software--740
C:\PROGRA~1\ALWILS~1\Avast4\aswCmnOS.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1677721600Antivirus HW dependent libraryCopyright (c) 2009 ALWIL Software--740
C:\PROGRA~1\ALWILS~1\Avast4\aswCmnS.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1678770176Common non-portable functionsCopyright (c) 2009 ALWIL Software--740
C:\PROGRA~1\ALWILS~1\Avast4\uiAux2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
15597568uiAux2 DLLCopyright (c) 2009 ALWIL Software--740
C:\PROGRA~1\ALWILS~1\Avast4\XT1922.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1690828800Xtreme Toolkit Library DLL©1998-2003 Codejock Software, All Rights Reserved.--740
C:\PROGRA~1\MI3AA1~1\rapimgr.exe
Скрипт: Kарантин, Удалить, Удалить через BC
16777216ActiveSync RAPI ManagerCopyright © 1995-2006 Microsoft Corp. All rights reserved.??1548
C:\WINDOWS\system32\CEUTIL.dll
Скрипт: Kарантин, Удалить, Удалить через BC
581959680Registry Utility LibraryCopyright © 1995-2006 Microsoft Corp. All rights reserved.--1548, 1424
C:\WINDOWS\system32\nvcpl.dll
Скрипт: Kарантин, Удалить, Удалить через BC
110166016NVIDIA Display Properties Extension(C) NVIDIA Corporation. All rights reserved.--1464
C:\WINDOWS\system32\NvMcTray.dll
Скрипт: Kарантин, Удалить, Удалить через BC
268435456NVIDIA Media Center Library(C) NVIDIA Corporation. All rights reserved.--572
C:\WINDOWS\system32\nvshell.dll
Скрипт: Kарантин, Удалить, Удалить через BC
125173760  --1464
C:\WINDOWS\system32\PnkBstrA.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304  ??1056
C:\WINDOWS\system32\PnkBstrB.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304  ??1156
C:\WINDOWS\system32\RAPI.dll
Скрипт: Kарантин, Удалить, Удалить через BC
556793856ActiveSync RAPI Backward CompatibilityCopyright © 1995-2006 Microsoft Corp. All rights reserved.--1424
C:\WINDOWS\system32\sfc_os.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1992687616Windows File Protection© Microsoft Corporation. All rights reserved.--1764, 988, 616
C:\WINDOWS\SYSTEM32\uxtheme.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1524039680Microsoft UxTheme Library© Microsoft Corporation. All rights reserved.--2460, 740, 2136, 1320, 1200, 2704, 1980, 180, 3564, 1024, 1464, 2256, 736, 976, 1780, 1188, 672, 2040, 4064, 1436, 1548, 288, 508, 572, 1764, 1068, 1180, 832, 916, 988, 1268, 3244, 1424, 2740, 616
C:\WINDOWS\system32\vgdshell.dll
Скрипт: Kарантин, Удалить, Удалить через BC
91947008VDShell ModuleCopyright(C) FarStone Inc. 1993-2001--1464
C:\WINDOWS\system32\VGDShlRc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
87293952VDShell ModuleCopyright(C) FarStone Inc. 1993-2001--1464
C:\WINDOWS\system32\wmvcore.dll
Скрипт: Kарантин, Удалить, Удалить через BC
353435648Windows Media Playback/Authoring DLL© Microsoft Corporation. All rights reserved.--2460
C:\WINDOWS\system32\wuapi.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1349124096Windows Update Client API© Microsoft Corporation. All rights reserved.--2256
C:\WINDOWS\system32\wuaueng.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1342439424Windows Update Agent© Microsoft Corporation. All rights reserved.--988
c:\windows\system32\wuauserv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1342177280Windows Update AutoUpdate Service© Microsoft Corporation. All rights reserved.--988
D:\distrib\Copy of pIRC_Script2_1\nicklist\dll\nicklust.dll
Скрипт: Kарантин, Удалить, Удалить через BC
268435456  --1436
D:\distrib\Copy of pIRC_Script2_1\pIRC.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304pIRCCopyright © 2003-2004 Personal IRC Team??1436
Обнаружено модулей:472, из них опознаны как безопасные 346

Модули пространства ядра

МодульБазовый адресРазмер в памятиОписаниеПроизводитель
C:\WINDOWS\System32\Drivers\Aavmker4.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
B83C8000005000 (20480)avast! Base Kernel-Mode Device Driver for Windows NT/2000/XPCopyright (c) 1996-2009 ALWIL Software
C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys
Скрипт: Kарантин, Удалить, Удалить через BC
B83F0000008000 (32768)avast! File System Access Blocking DriverCopyright (c) 1996-2009 ALWIL Software
C:\WINDOWS\System32\Drivers\aswMon2.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
B23A8000016000 (90112)avast! File System Filter Driver for Windows XPCopyright (c) 1996-2009 ALWIL Software
C:\WINDOWS\System32\Drivers\aswRdr.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
B1B54000004000 (16384)avast! TDI RDR DriverCopyright (c) 1996-2009 ALWIL Software
C:\WINDOWS\System32\Drivers\aswSP.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
B29FD000021000 (135168)avast! self protection moduleCopyright (c) 1996-2009 ALWIL Software
C:\WINDOWS\System32\Drivers\aswTdi.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
B822800000A000 (40960)avast! TDI Filter DriverCopyright (c) 1996-2009 ALWIL Software
C:\WINDOWS\system32\DRIVERS\atksgt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
B1EC5000043000 (274432)
C:\WINDOWS\System32\Drivers\dump_atapi.sys
Скрипт: Kарантин, Удалить, Удалить через BC
B29BD000018000 (98304)
C:\WINDOWS\System32\Drivers\dump_WMILIB.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
B85D6000002000 (8192)
C:\WINDOWS\system32\DRIVERS\eamon.sys
Скрипт: Kарантин, Удалить, Удалить через BC
B25490000BC000 (770048)Amon monitorCopyright (c) ESET 1992-2009. All rights reserved.
C:\WINDOWS\system32\DRIVERS\ehdrv.sys
Скрипт: Kарантин, Удалить, Удалить через BC
B2BCA00001D000 (118784)ESET Helper driverCopyright (c) ESET 1992-2009. All rights reserved.
C:\WINDOWS\system32\DRIVERS\epfw.sys
Скрипт: Kарантин, Удалить, Удалить через BC
B24FE000023000 (143360)ESET Personal Firewall driverCopyright (c) ESET 1992-2009. All rights reserved.
C:\WINDOWS\system32\DRIVERS\epfwtdi.sys
Скрипт: Kарантин, Удалить, Удалить через BC
B2B03000013000 (77824)ESET Personal Firewall TDI filterCopyright (c) ESET 1992-2009. All rights reserved.
C:\WINDOWS\system32\DRIVERS\fcdabus.sys
Скрипт: Kарантин, Удалить, Удалить через BC
B7CC3000003000 (12288)FarStone Bus EnumeratorCopyright (C) FarStone Inc. 2003-2004
C:\WINDOWS\System32\Drivers\fsRamDsk.sys
Скрипт: Kарантин, Удалить, Удалить через BC
B8178000009000 (36864)RamDiskCopyright 2003
C:\WINDOWS\system32\DRIVERS\FStarForce.sys
Скрипт: Kарантин, Удалить, Удалить через BC
B8468000006000 (24576)FStarForceSNEG
C:\WINDOWS\system32\DRIVERS\fvdscsi.sys
Скрипт: Kарантин, Удалить, Удалить через BC
B5250000011000 (69632)FarStone SCSI MiniportCopyright (C) FarStone, Inc. 2003-2005
C:\WINDOWS\System32\Drivers\hiber_WMILIB.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
B85DA000002000 (8192)
C:\WINDOWS\System32\drivers\hl_mull.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
B1D96000011000 (69632)
C:\WINDOWS\system32\DRIVERS\lirsgt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
B8418000005000 (20480)
C:\WINDOWS\system32\drivers\RTWTKRNL.sys
Скрипт: Kарантин, Удалить, Удалить через BC
B8470000007000 (28672)
sphf.sys
Скрипт: Kарантин, Удалить, Удалить через BC
B7EA6000101000 (1052672)
C:\WINDOWS\system32\DRIVERS\tcpip.sys
Скрипт: Kарантин, Удалить, Удалить через BC
B2B3E000059000 (364544)TCP/IP Protocol Driver© Microsoft Corporation. All rights reserved.
Обнаружено модулей - 134, опознано как безопасные - 111

Службы

СлужбаОписаниеСтатусФайлГруппаЗависимости
aswUpdSv
Служба: Стоп, Удалить, Отключить
avast! iAVS4 Control ServiceРаботаетC:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
Скрипт: Kарантин, Удалить, Удалить через BC
ShellSvcGroup 
avast! Antivirus
Служба: Стоп, Удалить, Отключить
avast! AntivirusРаботаетC:\Program Files\Alwil Software\Avast4\ashServ.exe
Скрипт: Kарантин, Удалить, Удалить через BC
ShellSvcGroupaswMon2
avast! Mail Scanner
Служба: Стоп, Удалить, Отключить
avast! Mail ScannerРаботаетC:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
Скрипт: Kарантин, Удалить, Удалить через BC
ShellSvcGroupavast! Antivirus
avast! Web Scanner
Служба: Стоп, Удалить, Отключить
avast! Web ScannerРаботаетC:\Program Files\Alwil Software\Avast4\ashWebSv.exe
Скрипт: Kарантин, Удалить, Удалить через BC
ShellSvcGroupavast! Antivirus
JavaQuickStarterService
Служба: Стоп, Удалить, Отключить
Java Quick StarterРаботаетC:\Program Files\Java\jre6\bin\jqs.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
PnkBstrA
Служба: Стоп, Удалить, Отключить
PnkBstrAРаботаетC:\WINDOWS\system32\PnkBstrA.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
PnkBstrB
Служба: Стоп, Удалить, Отключить
PnkBstrBРаботаетC:\WINDOWS\system32\PnkBstrB.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
Adobe LM Service
Служба: Стоп, Удалить, Отключить
Adobe LM ServiceНе запущенC:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
Macromedia Licensing Service
Служба: Стоп, Удалить, Отключить
Macromedia Licensing ServiceНе запущенC:\Program Files\Common Files\Macromedia Shared\Service\Macromedia Licensing.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
nnCron
Служба: Стоп, Удалить, Отключить
nnCronНе запущенC:\Program Files\nnCron\nncron.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
nvsvc
Служба: Стоп, Удалить, Отключить
NVIDIA Display Driver ServiceНе запущенC:\WINDOWS\system32\nvsvc32.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Video 
RefBookSvr
Служба: Стоп, Удалить, Отключить
RefBook ServerНе запущенC:\Program Files\ASCON\RefBook\RefBookServer.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
StarWindServiceAE
Служба: Стоп, Удалить, Отключить
StarWind AE ServiceНе запущенC:\Program Files\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
WMPNetworkSvc
Служба: Стоп, Удалить, Отключить
Windows Media Player Network Sharing ServiceНе запущенC:\Program Files\Windows Media Player\WMPNetwk.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 upnphost
Обнаружено - 102, опознано как безопасные - 88

Драйверы

СлужбаОписаниеСтатусФайлГруппаЗависимости
Aavmker4
Драйвер: Выгрузить, Удалить, Отключить
avast! Asynchronous Virus MonitorРаботаетC:\WINDOWS\system32\Drivers\Aavmker4.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
aswFsBlk
Драйвер: Выгрузить, Удалить, Отключить
aswFsBlkРаботаетC:\WINDOWS\system32\DRIVERS\aswFsBlk.sys
Скрипт: Kарантин, Удалить, Удалить через BC
FSFilter Activity MonitorFltMgr
aswMon2
Драйвер: Выгрузить, Удалить, Отключить
avast! Standard Shield SupportРаботаетC:\WINDOWS\system32\Drivers\aswMon2.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
aswRdr
Драйвер: Выгрузить, Удалить, Отключить
aswRdrРаботаетC:\WINDOWS\system32\Drivers\aswRdr.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PNP_TDItcpip
aswSP
Драйвер: Выгрузить, Удалить, Отключить
avast! Self ProtectionРаботаетC:\WINDOWS\system32\Drivers\aswSP.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
aswTdi
Драйвер: Выгрузить, Удалить, Отключить
avast! Network Shield SupportРаботаетC:\WINDOWS\system32\Drivers\aswTdi.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PNP_TDItcpip
atksgt
Драйвер: Выгрузить, Удалить, Отключить
atksgtРаботаетC:\WINDOWS\system32\DRIVERS\atksgt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
eamon
Драйвер: Выгрузить, Удалить, Отключить
eamonРаботаетC:\WINDOWS\system32\DRIVERS\eamon.sys
Скрипт: Kарантин, Удалить, Удалить через BC
FSFilter Anti-Virus 
ehdrv
Драйвер: Выгрузить, Удалить, Отключить
ehdrvРаботаетC:\WINDOWS\system32\DRIVERS\ehdrv.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Base 
epfw
Драйвер: Выгрузить, Удалить, Отключить
epfwРаботаетC:\WINDOWS\system32\DRIVERS\epfw.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Streams Drivers 
epfwtdi
Драйвер: Выгрузить, Удалить, Отключить
epfwtdiРаботаетC:\WINDOWS\system32\DRIVERS\epfwtdi.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PNP_TDI 
fcdabus
Драйвер: Выгрузить, Удалить, Отключить
fcdabusРаботаетC:\WINDOWS\system32\DRIVERS\fcdabus.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Extended Base 
fsRamDsk
Драйвер: Выгрузить, Удалить, Отключить
RamDisk Drive ServiceРаботаетC:\WINDOWS\system32\Drivers\fsRamDsk.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
FStarForce
Драйвер: Выгрузить, Удалить, Отключить
FStarForceРаботаетC:\WINDOWS\system32\DRIVERS\FStarForce.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
FVDSCSI
Драйвер: Выгрузить, Удалить, Отключить
FVDSCSIРаботаетC:\WINDOWS\system32\DRIVERS\fvdscsi.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI Miniport 
hl_mull
Драйвер: Выгрузить, Удалить, Отключить
hl_mullРаботаетC:\WINDOWS\System32\drivers\hl_mull.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
  
lirsgt
Драйвер: Выгрузить, Удалить, Отключить
lirsgtРаботаетC:\WINDOWS\system32\DRIVERS\lirsgt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
RTWTKRNL
Драйвер: Выгрузить, Удалить, Отключить
Real-Time Windows TargetРаботаетC:\WINDOWS\system32\drivers\RTWTKRNL.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
sptd
Драйвер: Выгрузить, Удалить, Отключить
sptdРаботаетC:\WINDOWS\System32\Drivers\sptd.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Boot Bus Extender 
Tcpip
Драйвер: Выгрузить, Удалить, Отключить
TCP/IP Protocol DriverРаботаетC:\WINDOWS\system32\DRIVERS\tcpip.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PNP_TDIIPSec
Abiosdsk
Драйвер: Выгрузить, Удалить, Отключить
AbiosdskНе запущенAbiosdsk.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Primary disk 
abp480n5
Драйвер: Выгрузить, Удалить, Отключить
abp480n5Не запущенabp480n5.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
adpu160m
Драйвер: Выгрузить, Удалить, Отключить
adpu160mНе запущенadpu160m.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Aha154x
Драйвер: Выгрузить, Удалить, Отключить
Aha154xНе запущенAha154x.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
aic78u2
Драйвер: Выгрузить, Удалить, Отключить
aic78u2Не запущенaic78u2.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
aic78xx
Драйвер: Выгрузить, Удалить, Отключить
aic78xxНе запущенaic78xx.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
AliIde
Драйвер: Выгрузить, Удалить, Отключить
AliIdeНе запущенAliIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
AmdPPM
Драйвер: Выгрузить, Удалить, Отключить
Драйвер AMD HwPState процессораНе запущенC:\WINDOWS\system32\DRIVERS\AmdPPM.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Extended Base 
AmdTools
Драйвер: Выгрузить, Удалить, Отключить
AMD Special Tools DriverНе запущенC:\WINDOWS\system32\DRIVERS\AmdTools.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
amsint
Драйвер: Выгрузить, Удалить, Отключить
amsintНе запущенamsint.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
asc
Драйвер: Выгрузить, Удалить, Отключить
ascНе запущенasc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
asc3350p
Драйвер: Выгрузить, Удалить, Отключить
asc3350pНе запущенasc3350p.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
asc3550
Драйвер: Выгрузить, Удалить, Отключить
asc3550Не запущенasc3550.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Atdisk
Драйвер: Выгрузить, Удалить, Отключить
AtdiskНе запущенAtdisk.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Primary disk 
ATITool
Драйвер: Выгрузить, Удалить, Отключить
ATITool Overclocking UtilityНе запущенC:\WINDOWS\system32\DRIVERS\ATITool.sys
Скрипт: Kарантин, Удалить, Удалить через BC
 Extended Base
Cardex
Драйвер: Выгрузить, Удалить, Отключить
CardexНе запущенC:\WINDOWS\system32\drivers\TBPANEL.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
  
cd20xrnt
Драйвер: Выгрузить, Удалить, Отключить
cd20xrntНе запущенcd20xrnt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Changer
Драйвер: Выгрузить, Удалить, Отключить
ChangerНе запущенChanger.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Filter 
CmdIde
Драйвер: Выгрузить, Удалить, Отключить
CmdIdeНе запущенCmdIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
Cpqarray
Драйвер: Выгрузить, Удалить, Отключить
CpqarrayНе запущенCpqarray.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
dac960nt
Драйвер: Выгрузить, Удалить, Отключить
dac960ntНе запущенdac960nt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
dpti2o
Драйвер: Выгрузить, Удалить, Отключить
dpti2oНе запущенdpti2o.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
GarenaPEngine
Драйвер: Выгрузить, Удалить, Отключить
GarenaPEngineНе запущенC:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\QXI59.tmp
Скрипт: Kарантин, Удалить, Удалить через BC
  
gdrv
Драйвер: Выгрузить, Удалить, Отключить
gdrvНе запущенC:\WINDOWS\gdrv.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
hpn
Драйвер: Выгрузить, Удалить, Отключить
hpnНе запущенhpn.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
i2omgmt
Драйвер: Выгрузить, Удалить, Отключить
i2omgmtНе запущенi2omgmt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI Class 
i2omp
Драйвер: Выгрузить, Удалить, Отключить
i2ompНе запущенi2omp.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ini910u
Драйвер: Выгрузить, Удалить, Отключить
ini910uНе запущенini910u.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
IntelIde
Драйвер: Выгрузить, Удалить, Отключить
IntelIdeНе запущенIntelIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
lbrtfdc
Драйвер: Выгрузить, Удалить, Отключить
lbrtfdcНе запущенlbrtfdc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
mraid35x
Драйвер: Выгрузить, Удалить, Отключить
mraid35xНе запущенmraid35x.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
PCIDump
Драйвер: Выгрузить, Удалить, Отключить
PCIDumpНе запущенPCIDump.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PCI Configuration 
Pcouffin
Драйвер: Выгрузить, Удалить, Отключить
Low level access layer for CD devicesНе запущенC:\WINDOWS\system32\Drivers\Pcouffin.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
PDCOMP
Драйвер: Выгрузить, Удалить, Отключить
PDCOMPНе запущенPDCOMP.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
PDFRAME
Драйвер: Выгрузить, Удалить, Отключить
PDFRAMEНе запущенPDFRAME.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
PDRELI
Драйвер: Выгрузить, Удалить, Отключить
PDRELIНе запущенPDRELI.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
PDRFRAME
Драйвер: Выгрузить, Удалить, Отключить
PDRFRAMEНе запущенPDRFRAME.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
perc2
Драйвер: Выгрузить, Удалить, Отключить
perc2Не запущенperc2.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
perc2hib
Драйвер: Выгрузить, Удалить, Отключить
perc2hibНе запущенperc2hib.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Filter 
PnkBstrK
Драйвер: Выгрузить, Удалить, Отключить
PnkBstrKНе запущенC:\WINDOWS\system32\drivers\PnkBstrK.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
ql1080
Драйвер: Выгрузить, Удалить, Отключить
ql1080Не запущенql1080.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Ql10wnt
Драйвер: Выгрузить, Удалить, Отключить
Ql10wntНе запущенQl10wnt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ql12160
Драйвер: Выгрузить, Удалить, Отключить
ql12160Не запущенql12160.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ql1240
Драйвер: Выгрузить, Удалить, Отключить
ql1240Не запущенql1240.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ql1280
Драйвер: Выгрузить, Удалить, Отключить
ql1280Не запущенql1280.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Simbad
Драйвер: Выгрузить, Удалить, Отключить
SimbadНе запущенSimbad.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Filter 
Sparrow
Драйвер: Выгрузить, Удалить, Отключить
SparrowНе запущенSparrow.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
sym_hi
Драйвер: Выгрузить, Удалить, Отключить
sym_hiНе запущенsym_hi.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
sym_u3
Драйвер: Выгрузить, Удалить, Отключить
sym_u3Не запущенsym_u3.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
symc810
Драйвер: Выгрузить, Удалить, Отключить
symc810Не запущенsymc810.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
symc8xx
Драйвер: Выгрузить, Удалить, Отключить
symc8xxНе запущенsymc8xx.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
TosIde
Драйвер: Выгрузить, Удалить, Отключить
TosIdeНе запущенTosIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
ultra
Драйвер: Выгрузить, Удалить, Отключить
ultraНе запущенultra.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ViaIde
Драйвер: Выгрузить, Удалить, Отключить
ViaIdeНе запущенViaIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
vusbbus
Драйвер: Выгрузить, Удалить, Отключить
Virtual Usb Bus EnumeratorНе запущенC:\WINDOWS\system32\DRIVERS\vusbbus.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Extended Base 
WDICA
Драйвер: Выгрузить, Удалить, Отключить
WDICAНе запущенWDICA.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
WudfPf
Драйвер: Выгрузить, Удалить, Отключить
Windows Driver Foundation - User-mode Driver Framework Platform DriverНе запущенC:\WINDOWS\system32\DRIVERS\WudfPf.sys
Скрипт: Kарантин, Удалить, Удалить через BC
base 
Обнаружено - 208, опознано как безопасные - 131

Автозапуск

Имя файлаСтатусМетод запускаОписание
C:\Documents and Settings\Administrator\Desktop\refreshlock\RefreshLock.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, RefreshLock
C:\Documents and Settings\Administrator\My Documents\Script.ahk
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\Administrator\Start Menu\Programs\Startup\, C:\Documents and Settings\Administrator\Start Menu\Programs\Startup\WinLIRC.lnk,
C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, avast!
C:\Program Files\AMD\Dual-Core Optimizer\amd_dc_opt.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, amd_dc_opt
C:\Program Files\Atomic Alarm Clock\AtomicAlarmClock.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, SkinClock
C:\Program Files\Clip2Net\clip2net.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Clip2Net
C:\Program Files\Java\jre6\bin\jusched.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, SunJavaUpdateSched
C:\Program Files\TranslateIt!\Translateit.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, TranslateIt
C:\Program Files\WakeMeUp\WMUAgent.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, WMUAgent.exe
C:\WINDOWS\system32\NvCpl.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, NvCplDaemon
C:\WINDOWS\system32\NvMcTray.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, NvMediaCenter
C:\WINDOWS\system32\nwiz.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, nwiz
logon.scr
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, .DEFAULT\Control Panel\Desktop, scrnsave.exe
Обнаружено элементов автозапуска - 77, опознано как безопасные - 64

Модули расширения Internet Explorer (BHO, панели ...)

Имя файлаТипОписаниеПроизводительCLSID
BHO{500BCA15-57A7-4eaf-8143-8C619470B13D}
Удалить
C:\Program Files\Java\jre6\bin\jp2ssv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
BHOJava(TM) Platform SE binaryCopyright © 2004{DBC80044-A445-435b-BC74-9C25C1C588A9}
Удалить
C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
Скрипт: Kарантин, Удалить, Удалить через BC
BHOJava(TM) Quick Starter binaryCopyright © 2004{E7E6F031-17CE-4C07-BC86-EABFE594F69C}
Удалить
Модуль расширения{2670000A-7350-4f3c-8081-5663EE0C6C49}
Удалить
Модуль расширения{2EAF5BB1-070F-11D3-9307-00C04FAE2D4F}
Удалить
Модуль расширения{2EAF5BB2-070F-11D3-9307-00C04FAE2D4F}
Удалить
Модуль расширения{8DAE90AD-4583-4977-9DD4-4360F7A45C74}
Удалить
Модуль расширения{92780B25-18CC-41C8-B9BE-3C9C571A8263}
Удалить
Обнаружено элементов - 11, опознано как безопасные - 3

Модули расширения проводника

Имя файлаНазначениеОписаниеПроизводительCLSID
deskpan.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Display Panning CPL Extension{42071714-76d4-11d1-8b24-00a0c9068ff3}
Shell extensions for file compression{764BF0E1-F219-11ce-972D-00AA00A14F56}
Encryption Context Menu{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}
C:\WINDOWS\system32\extmgr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Extensions Manager FolderExtensions Manager© Microsoft Corporation. All rights reserved.{692F0339-CBAA-47e6-B5B5-3B84DB604E87}
C:\WINDOWS\system32\wuaucpl.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Auto Update Property Sheet ExtensionAutomatic Updates Control Panel© Microsoft Corporation. All rights reserved.{5F327514-6C5E-4d60-8F16-D07FA08A78ED}
Taskbar and Start Menu{0DF44EAA-FF21-4412-828E-260A8728E7F1}
rundll32.exe C:\WINDOWS\system32\shimgvw.dll,ImageView_COMServer {00E7B358-F65B-4dcf-83DF-CD026B94BFD4}
Скрипт: Kарантин, Удалить, Удалить через BC
Autoplay for SlideShow{00E7B358-F65B-4dcf-83DF-CD026B94BFD4}
User Accounts{7A9D77BD-5403-11d2-8785-2E0420524153}
C:\WINDOWS\system32\wmpshell.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Windows Media Player Burn Audio CD Context Menu HandlerWindows Media Player Launcher© Microsoft Corporation. All rights reserved.{8DD448E6-C188-4aed-AF92-44956194EB1F}
C:\WINDOWS\system32\wmpshell.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Windows Media Player Play as Playlist Context Menu HandlerWindows Media Player Launcher© Microsoft Corporation. All rights reserved.{CE3FB1D1-02AE-4a5f-A6E9-D9F1B4073E6C}
C:\WINDOWS\system32\wmpshell.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Windows Media Player Add to Playlist Context Menu HandlerWindows Media Player Launcher© Microsoft Corporation. All rights reserved.{F1B9284F-E9DC-4e68-9D7E-42362A59F0FD}
C:\WINDOWS\system32\mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Fusion CacheMicrosoft .NET Runtime Execution Engine© Microsoft Corporation. All rights reserved.{1D2680C9-0E2A-469d-B787-065558BC7D43}
Shell Extension for Malware scanning{45AC2688-0253-4ED8-97DE-B5370FA7D48A}
C:\WINDOWS\system32\nvshell.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Desktop Explorer{1CDB2949-8F65-4355-8456-263E7C208A5D}
C:\WINDOWS\system32\nvshell.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Desktop Explorer Menu{1E9B04FB-F9E5-4718-997B-B8DA88302A47}
C:\WINDOWS\system32\nvshell.dll
Скрипт: Kарантин, Удалить, Удалить через BC
nView Desktop Context Menu{1E9B04FB-F9E5-4718-997B-B8DA88302A48}
C:\WINDOWS\system32\nvcpl.dll
Скрипт: Kарантин, Удалить, Удалить через BC
NvCpl DesktopContext ClassNVIDIA Display Properties Extension(C) NVIDIA Corporation. All rights reserved.{A70C977A-BF00-412C-90B7-034C51DA2439}
C:\WINDOWS\system32\nvcpl.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Play on my TV helperNVIDIA Display Properties Extension(C) NVIDIA Corporation. All rights reserved.{FFB699E0-306A-11d3-8BD1-00104B6F7516}
CopyToCD shell extension{2AA59FC0-31E8-42DA-9D3C-E9A52953853B}
C:\Program Files\Alwil Software\Avast4\ashShell.dll
Скрипт: Kарантин, Удалить, Удалить через BC
avastavast! Shell ExtensionCopyright (c) 2009 ALWIL Software{472083B0-C522-11CF-8763-00608CC02F24}
Обнаружено элементов - 222, опознано как безопасные - 202

Модули расширения системы печати (мониторы печати, провайдеры)

Имя файлаТипНаименованиеОписаниеПроизводитель
Обнаружено элементов - 9, опознано как безопасные - 9

Задания планировщика задач Task Scheduler

Имя файлаИмя заданияСостояние заданияОписаниеПроизводитель
Обнаружено элементов - 0, опознано как безопасные - 0

Настройки SPI/LSP

Поставщики пространства имен (NSP)
ПоставщикСтатусИсп. файлОписаниеGUID
Обнаружено - 3, опознано как безопасные - 3
Поставщики транспортных протоколов (TSP, LSP)
ПоставщикИсп. файлОписание
Обнаружено - 19, опознано как безопасные - 19
Результаты автоматического анализа настроек SPI
Настройки LSP проверены. Ошибок не обнаружено

Порты TCP/UDP

ПортСтатусRemote HostRemote PortПриложениеПримечания
Порты TCP
135LISTENING0.0.0.041172[916] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
139LISTENING0.0.0.010306[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
445LISTENING0.0.0.02160[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
990LISTENING0.0.0.059411[1548] c:\progra~1\mi3aa1~1\rapimgr.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1025LISTENING0.0.0.043225[1780] c:\windows\system32\lexpps.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2980ESTABLISHED127.0.0.12981[2256] c:\program files\mozilla firefox\firefox.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2981ESTABLISHED127.0.0.12980[2256] c:\program files\mozilla firefox\firefox.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2982ESTABLISHED127.0.0.12983[2256] c:\program files\mozilla firefox\firefox.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
2983ESTABLISHED127.0.0.12982[2256] c:\program files\mozilla firefox\firefox.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3123ESTABLISHED66.246.76.246667[1436] d:\distrib\copy of pirc_script2_1\pirc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3175ESTABLISHED127.0.0.112080[2256] c:\program files\mozilla firefox\firefox.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3286ESTABLISHED195.239.111.1765222[736] c:\program files\qip infium\infium.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3287ESTABLISHED94.100.182.752041[736] c:\program files\qip infium\infium.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3288ESTABLISHED64.12.28.905190[736] c:\program files\qip infium\infium.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3516ESTABLISHED127.0.0.112080[2256] c:\program files\mozilla firefox\firefox.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3518ESTABLISHED127.0.0.112080[2256] c:\program files\mozilla firefox\firefox.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3520ESTABLISHED127.0.0.112080[2256] c:\program files\mozilla firefox\firefox.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3522ESTABLISHED127.0.0.112080[2256] c:\program files\mozilla firefox\firefox.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3524ESTABLISHED127.0.0.112080[2256] c:\program files\mozilla firefox\firefox.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3526ESTABLISHED127.0.0.112080[2256] c:\program files\mozilla firefox\firefox.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3528ESTABLISHED127.0.0.112080[2256] c:\program files\mozilla firefox\firefox.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3560ESTABLISHED127.0.0.112080[2256] c:\program files\mozilla firefox\firefox.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3562ESTABLISHED127.0.0.112080[2256] c:\program files\mozilla firefox\firefox.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3564ESTABLISHED127.0.0.112080[2256] c:\program files\mozilla firefox\firefox.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3572ESTABLISHED127.0.0.112080[2256] c:\program files\mozilla firefox\firefox.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3574ESTABLISHED127.0.0.112080[2256] c:\program files\mozilla firefox\firefox.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3576ESTABLISHED127.0.0.112080[2256] c:\program files\mozilla firefox\firefox.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3626ESTABLISHED127.0.0.112080[2256] c:\program files\mozilla firefox\firefox.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3660CLOSE_WAIT212.72.191.3480[2204] c:\program files\alwil software\avast4\ashwebsv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3661CLOSE_WAIT212.72.191.3480[2204] c:\program files\alwil software\avast4\ashwebsv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3662CLOSE_WAIT212.72.191.3480[2204] c:\program files\alwil software\avast4\ashwebsv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3663CLOSE_WAIT212.72.191.3480[2204] c:\program files\alwil software\avast4\ashwebsv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3664CLOSE_WAIT212.72.191.3480[2204] c:\program files\alwil software\avast4\ashwebsv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3665CLOSE_WAIT212.72.191.3480[2204] c:\program files\alwil software\avast4\ashwebsv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3694CLOSE_WAIT212.72.191.11480[2204] c:\program files\alwil software\avast4\ashwebsv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3695CLOSE_WAIT212.72.191.11480[2204] c:\program files\alwil software\avast4\ashwebsv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3696CLOSE_WAIT212.72.191.11480[2204] c:\program files\alwil software\avast4\ashwebsv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3697CLOSE_WAIT212.72.191.11480[2204] c:\program files\alwil software\avast4\ashwebsv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3698CLOSE_WAIT212.72.191.11480[2204] c:\program files\alwil software\avast4\ashwebsv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3699CLOSE_WAIT212.72.191.11480[2204] c:\program files\alwil software\avast4\ashwebsv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3702ESTABLISHED127.0.0.112080[2256] c:\program files\mozilla firefox\firefox.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3703CLOSE_WAIT92.63.102.21580[2204] c:\program files\alwil software\avast4\ashwebsv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3710TIME_WAIT127.0.0.112080[0]   
3714ESTABLISHED127.0.0.112080[2256] c:\program files\mozilla firefox\firefox.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3715CLOSE_WAIT194.58.79.8480[2204] c:\program files\alwil software\avast4\ashwebsv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3718TIME_WAIT205.188.253.2580[0]   
3719ESTABLISHED127.0.0.18765[1980] c:\program files\autohotkey\autohotkey.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3720CLOSE_WAIT213.180.204.6980[2204] c:\program files\alwil software\avast4\ashwebsv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3721CLOSE_WAIT213.180.204.6980[2204] c:\program files\alwil software\avast4\ashwebsv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3722ESTABLISHED127.0.0.112080[2256] c:\program files\mozilla firefox\firefox.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3723ESTABLISHED80.76.176.280[2204] c:\program files\alwil software\avast4\ashwebsv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4729CLOSE_WAIT195.10.39.9680[976] c:\program files\java\jre6\bin\jusched.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5152LISTENING0.0.0.037082[568] c:\program files\java\jre6\bin\jqs.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5152CLOSE_WAIT127.0.0.12985[568] c:\program files\java\jre6\bin\jqs.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5679LISTENING0.0.0.043014[1424] c:\program files\microsoft activesync\wcescomm.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
7438LISTENING0.0.0.039138[1424] c:\program files\microsoft activesync\wcescomm.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
8765LISTENING0.0.0.040996[2740] c:\documents and settings\administrator\desktop\winlirc-0.6.5-ru\winlirc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
8765ESTABLISHED127.0.0.13719[2740] c:\documents and settings\administrator\desktop\winlirc-0.6.5-ru\winlirc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12025LISTENING0.0.0.032888[2136] c:\program files\alwil software\avast4\ashmaisv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080ESTABLISHED127.0.0.13722[2204] c:\program files\alwil software\avast4\ashwebsv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080LISTENING0.0.0.08412[2204] c:\program files\alwil software\avast4\ashwebsv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080CLOSE_WAIT127.0.0.12546[2204] c:\program files\alwil software\avast4\ashwebsv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080CLOSE_WAIT127.0.0.12624[2204] c:\program files\alwil software\avast4\ashwebsv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080CLOSE_WAIT127.0.0.12819[2204] c:\program files\alwil software\avast4\ashwebsv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080ESTABLISHED127.0.0.13175[2204] c:\program files\alwil software\avast4\ashwebsv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080CLOSE_WAIT127.0.0.13331[2204] c:\program files\alwil software\avast4\ashwebsv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080CLOSE_WAIT127.0.0.13393[2204] c:\program files\alwil software\avast4\ashwebsv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080ESTABLISHED127.0.0.13516[2204] c:\program files\alwil software\avast4\ashwebsv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080ESTABLISHED127.0.0.13518[2204] c:\program files\alwil software\avast4\ashwebsv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080ESTABLISHED127.0.0.13520[2204] c:\program files\alwil software\avast4\ashwebsv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080ESTABLISHED127.0.0.13522[2204] c:\program files\alwil software\avast4\ashwebsv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080ESTABLISHED127.0.0.13524[2204] c:\program files\alwil software\avast4\ashwebsv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080ESTABLISHED127.0.0.13526[2204] c:\program files\alwil software\avast4\ashwebsv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080ESTABLISHED127.0.0.13528[2204] c:\program files\alwil software\avast4\ashwebsv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080ESTABLISHED127.0.0.13560[2204] c:\program files\alwil software\avast4\ashwebsv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080ESTABLISHED127.0.0.13562[2204] c:\program files\alwil software\avast4\ashwebsv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080ESTABLISHED127.0.0.13564[2204] c:\program files\alwil software\avast4\ashwebsv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080ESTABLISHED127.0.0.13572[2204] c:\program files\alwil software\avast4\ashwebsv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080ESTABLISHED127.0.0.13574[2204] c:\program files\alwil software\avast4\ashwebsv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080ESTABLISHED127.0.0.13576[2204] c:\program files\alwil software\avast4\ashwebsv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080ESTABLISHED127.0.0.13626[2204] c:\program files\alwil software\avast4\ashwebsv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080ESTABLISHED127.0.0.13702[2204] c:\program files\alwil software\avast4\ashwebsv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12080TIME_WAIT127.0.0.13708[0]   
12080ESTABLISHED127.0.0.13714[2204] c:\program files\alwil software\avast4\ashwebsv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12110LISTENING0.0.0.032792[2136] c:\program files\alwil software\avast4\ashmaisv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12119LISTENING0.0.0.032968[2136] c:\program files\alwil software\avast4\ashmaisv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
12143LISTENING0.0.0.039038[2136] c:\program files\alwil software\avast4\ashmaisv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
Порты UDP
123LISTENING----[988] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
123LISTENING----[988] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
137LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
138LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
445LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
500LISTENING----[672] c:\windows\system32\lsass.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1031LISTENING----[1068] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1044LISTENING----[1068] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1045LISTENING----[1068] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1203LISTENING----[1200] c:\program files\atomic alarm clock\atomicalarmclock.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1357LISTENING----[1068] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----[1180] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----[1180] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3281LISTENING----[736] c:\program files\qip infium\infium.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4366LISTENING----[1068] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4367LISTENING----[1068] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4500LISTENING----[672] c:\windows\system32\lsass.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
44301LISTENING----[1056] c:\windows\system32\pnkbstra.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
45301LISTENING----[1156] c:\windows\system32\pnkbstrb.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 

Downloaded Program Files (DPF)

Имя файлаОписаниеПроизводительCLSIDURL загрузки
C:\WINDOWS\DOWNLO~1\ACDCTO~1.OCX
Скрипт: Kарантин, Удалить, Удалить через BC
AcDcToday ActiveX Control ModuleCopyright (c) 1982-2001 by Autodesk, Inc.{78AF2F24-A9C3-11D3-BF8C-0060B0FCC122}
Удалить
file:///C:/Program%20Files/AutoCAD%202002/AcDcToday.ocx
C:\Program Files\Java\jre6\bin\jp2iexp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
{8AD9C840-044E-11D1-B3E9-00805F499D93}
Удалить
http://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab
C:\WINDOWS\DOWNLO~1\InstBanr.ocx
Скрипт: Kарантин, Удалить, Удалить через BC
InstBanr ActiveX Control ModuleCopyright (C) 2000{AE563720-B4F5-11D4-A415-00108302FDFD}
Удалить
file:///C:/Program%20Files/AutoCAD%202002/InstBanr.ocx
C:\WINDOWS\DOWNLO~1\InstFred.ocx
Скрипт: Kарантин, Удалить, Удалить через BC
InstFred ActiveX Control ModuleCopyright (C) 2000-2001{C6637286-300D-11D4-AE0A-0010830243BD}
Удалить
file:///C:/Program%20Files/AutoCAD%202002/InstFred.ocx
C:\Program Files\Java\jre6\bin\jp2iexp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}
Удалить
http://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab
C:\Program Files\Java\jre6\bin\npjpi160_17.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Classic Java Plug-in 1.6.0_17 for Netscape and MozillaCopyright © 2004{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
Удалить
http://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab
Обнаружено элементов - 7, опознано как безопасные - 1

Апплеты панели управления (CPL)

Имя файлаОписаниеПроизводитель
C:\WINDOWS\system32\javacpl.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Java(TM) Control PanelCopyright © 2004
C:\WINDOWS\system32\nvcpl.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
NVIDIA Control Panel Applet 2.5.373.05(C) NVIDIA Corporation. All rights reserved.
C:\WINDOWS\system32\nvtuicpl.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
C:\WINDOWS\system32\PhysX.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
NVIDIA PhysX Properties Control PanelCopyright (C) 2008 NVIDIA Corporation
C:\WINDOWS\system32\wuaucpl.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Automatic Updates Control Panel© Microsoft Corporation. All rights reserved.
Обнаружено элементов - 30, опознано как безопасные - 25

Active Setup

Имя файлаОписаниеПроизводительCLSID
C:\WINDOWS\inf\unregmp2.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Microsoft Windows Media Player Setup Utility© Microsoft Corporation. All rights reserved.>{22d6f312-b0f6-11d0-94ab-0080c74c7e95}
Обнаружено элементов - 13, опознано как безопасные - 12

Файл HOSTS

Запись файла Hosts

127.0.0.1       localhost
127.0.0.1 cod5-pc.auth.mmp.demonware.net
127.0.0.1 cod5-pc.auth.mmp1.demonware.net
127.0.0.1 cod5-pc.auth.mmp2.demonware.net
127.0.0.1 cod5-pc.auth.mmp3.demonware.net
127.0.0.1 cod5-pc.auth.mmp4.demonware.net
127.0.0.1 cod5-pc.auth.mmp5.demonware.net
127.0.0.1 cod5-pc.auth.mmp6.demonware.net
127.0.0.1 cod5-pc.auth.mmp7.demonware.net
127.0.0.1 cod5-pc.auth.mmp8.demonware.net
127.0.0.1 cod5-pc.auth.mmp9.demonware.net
127.0.0.1 master.evenbalance.com
127.0.0.1 master1.evenbalance.com
127.0.0.1 master2.evenbalance.com
127.0.0.1 master3.evenbalance.com
127.0.0.1 master4.evenbalance.com
127.0.0.1 master5.evenbalance.com
127.0.0.1 master6.evenbalance.com
127.0.0.1 master7.evenbalance.com
127.0.0.1 master8.evenbalance.com
127.0.0.1 master9.evenbalance.com

Протоколы и обработчики

Имя файлаТипОписаниеПроизводительCLSID
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
Обнаружено элементов - 28, опознано как безопасные - 25

Подозрительные объекты

ФайлОписаниеТип
C:\WINDOWS\System32\Drivers\aswSP.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение на RootKitПерехватчик KernelMode
sphf.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение на RootKitПерехватчик KernelMode
C:\WINDOWS\system32\DRIVERS\FStarForce.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение на RootKitПерехватчик KernelMode
C:\WINDOWS\system32\drivers\Haspnt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение на RootKit>>> Перехватчик KernelMode - ЦП[1].IDT[06]
C:\Program Files\TranslateIt!\GetWordNT.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение на KeyLoggerПодозрение на Keylogger или троянскую DLL


Внимание !!! База поcледний раз обновлялась 02.02.2009 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
Протокол антивирусной утилиты AVZ версии 4.30
Сканирование запущено в 09.12.2009 22:11:12
Загружена база: сигнатуры - 208344, нейропрофили - 2, микропрограммы лечения - 56, база от 02.02.2009 22:44
Загружены микропрограммы эвристики: 372
Загружены микропрограммы ИПУ: 9
Загружены цифровые подписи системных файлов: 89556
Режим эвристического анализатора: Средний уровень эвристики
Режим лечения: включено
Версия Windows: 5.1.2600, Service Pack 3 ; AVZ работает с правами администратора
Восстановление системы: включено
1. Поиск RootKit и программ, перехватывающих функции API
1.1 Поиск перехватчиков API, работающих в UserMode
 Анализ kernel32.dll, таблица экспорта найдена в секции .text
 Анализ ntdll.dll, таблица экспорта найдена в секции .text
 Анализ user32.dll, таблица экспорта найдена в секции .text
 Анализ advapi32.dll, таблица экспорта найдена в секции .text
 Анализ ws2_32.dll, таблица экспорта найдена в секции .text
 Анализ wininet.dll, таблица экспорта найдена в секции .text
 Анализ rasapi32.dll, таблица экспорта найдена в секции .text
 Анализ urlmon.dll, таблица экспорта найдена в секции .text
 Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.2 Поиск перехватчиков API, работающих в KernelMode
 Драйвер успешно загружен
 SDT найдена (RVA=085700)
 Ядро ntkrnlpa.exe обнаружено в памяти по адресу 804D7000
   SDT = 8055C700
   KiST = 80504450 (284)
Функция NtClose (19) перехвачена (805BC4EC->B2A056B8), перехватчик C:\WINDOWS\System32\Drivers\aswSP.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtCreateKey (29) перехвачена (80623786->B2A05574), перехватчик C:\WINDOWS\System32\Drivers\aswSP.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtDeleteValueKey (41) перехвачена (80623DE6->B2A05A52), перехватчик C:\WINDOWS\System32\Drivers\aswSP.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtDuplicateObject (44) перехвачена (805BDFC4->B2A0514C), перехватчик C:\WINDOWS\System32\Drivers\aswSP.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtEnumerateKey (47) перехвачена (80623FC6->B7EC5CA4), перехватчик sphf.sys
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtEnumerateValueKey (49) перехвачена (80624230->B7EC6032), перехватчик sphf.sys
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtOpenKey (77) перехвачена (80624B58->B2A0564E), перехватчик C:\WINDOWS\System32\Drivers\aswSP.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtOpenProcess (7A) перехвачена (805CB3FC->B2A0508C), перехватчик C:\WINDOWS\System32\Drivers\aswSP.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtOpenThread (80) перехвачена (805CB688->B2A050F0), перехватчик C:\WINDOWS\System32\Drivers\aswSP.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtQueryKey (A0) перехвачена (80624E7E->B7EC610A), перехватчик sphf.sys
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtQueryValueKey (B1) перехвачена (806219BE->B2A0576E), перехватчик C:\WINDOWS\System32\Drivers\aswSP.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtRestoreKey (CC) перехвачена (8062513E->B2A0572E), перехватчик C:\WINDOWS\System32\Drivers\aswSP.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция NtSetValueKey (F7) перехвачена (80621D0C->B2A058AE), перехватчик C:\WINDOWS\System32\Drivers\aswSP.SYS
>>> Функция воcстановлена успешно !
>>> Код перехватчика нейтрализован
Функция KeInsertQueueDpc (804FB7A0) - модификация машинного кода. Метод JmpTo. jmp B8469D7D \SystemRoot\system32\DRIVERS\FStarForce.sys
>>> Функция воcстановлена успешно !
Проверено функций: 284, перехвачено: 13, восстановлено: 14
1.3 Проверка IDT и SYSENTER
 Анализ для процессора 1
>>> Опасно - подозрение на подмену адреса ЦП[1].IDT[06] = [B21C316D] C:\WINDOWS\system32\drivers\Haspnt.sys, драйвер опознан как безопасный
>>> Опасно - подозрение на подмену адреса ЦП[1].IDT[0E] = [B21C2FC2] C:\WINDOWS\system32\drivers\Haspnt.sys, драйвер опознан как безопасный
 Анализ для процессора 2
>>> Опасно - подозрение на подмену адреса ЦП[2].IDT[06] = [B21C316D] C:\WINDOWS\system32\drivers\Haspnt.sys, драйвер опознан как безопасный
>>> Опасно - подозрение на подмену адреса ЦП[2].IDT[0E] = [B21C2FC2] C:\WINDOWS\system32\drivers\Haspnt.sys, драйвер опознан как безопасный
 Проверка IDT и SYSENTER завершена
1.4 Поиск маскировки процессов и драйверов
 Проверка не производится, так как не установлен драйвер мониторинга AVZPM
 Драйвер успешно загружен
1.5 Проверка обработчиков IRP
\FileSystem\ntfs[IRP_MJ_CREATE] = 8A6521F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_CLOSE] = 8A6521F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_WRITE] = 8A6521F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_INFORMATION] = 8A6521F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_INFORMATION] = 8A6521F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_EA] = 8A6521F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_EA] = 8A6521F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_VOLUME_INFORMATION] = 8A6521F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_VOLUME_INFORMATION] = 8A6521F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_DIRECTORY_CONTROL] = 8A6521F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_FILE_SYSTEM_CONTROL] = 8A6521F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_DEVICE_CONTROL] = 8A6521F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_LOCK_CONTROL] = 8A6521F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_SECURITY] = 8A6521F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_SECURITY] = 8A6521F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_PNP] = 8A6521F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_CREATE] = 89A4B1F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_CLOSE] = 89A4B1F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_WRITE] = 89A4B1F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_QUERY_INFORMATION] = 89A4B1F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_SET_INFORMATION] = 89A4B1F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_QUERY_EA] = 89A4B1F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_SET_EA] = 89A4B1F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_QUERY_VOLUME_INFORMATION] = 89A4B1F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_SET_VOLUME_INFORMATION] = 89A4B1F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_DIRECTORY_CONTROL] = 89A4B1F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_FILE_SYSTEM_CONTROL] = 89A4B1F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_DEVICE_CONTROL] = 89A4B1F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_LOCK_CONTROL] = 89A4B1F8 -> перехватчик не определен
\FileSystem\FastFat[IRP_MJ_PNP] = 89A4B1F8 -> перехватчик не определен
 Проверка завершена
2. Проверка памяти
 Количество найденных процессов: 44
 Количество загруженных модулей: 439
Проверка памяти завершена
3. Сканирование дисков
Прямое чтение C:\WINDOWS\system32\drivers\sptd.sys
4. Проверка Winsock Layered Service Provider (SPI/LSP)
 Настройки LSP проверены. Ошибок не обнаружено
5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
C:\Program Files\TranslateIt!\GetWordNT.dll --> Подозрение на Keylogger или троянскую DLL
C:\Program Files\TranslateIt!\GetWordNT.dll>>> Поведенческий анализ 
  1. Реагирует на события: клавиатура
C:\Program Files\TranslateIt!\GetWordNT.dll>>> Нейросеть: файл с вероятностью 99.92% похож на типовой перехватчик событий клавиатуры/мыши
Файл успешно помещен в карантин (C:\Program Files\TranslateIt!\GetWordNT.dll)
На заметку: Заподозренные файлы НЕ следует удалять, их следует прислать для анализа (подробности в FAQ), т.к. существует множество полезных DLL-перехватчиков
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
 Проверка отключена пользователем
7. Эвристичеcкая проверка системы
Опасно - отладчик процесса "notepad.exe" = "C:\Program Files\Notepad2\Notepad2.exe"
Проверка завершена
8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба RemoteRegistry (Remote Registry)
>> Службы: разрешена потенциально опасная служба TermService (Terminal Services)
>> Службы: разрешена потенциально опасная служба SSDPSRV (SSDP Discovery Service)
>> Службы: разрешена потенциально опасная служба Schedule (Task Scheduler)
>> Службы: разрешена потенциально опасная служба RDSessMgr (Remote Desktop Help Session Manager)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>> Безопасность: разрешен автоматический вход в систему
Проверка завершена
9. Мастер поиска и устранения проблем
 >>  Нарушение ассоциации SCR файлов
 >>  Нарушение ассоциации REG файлов
 >>  Обнаружен отладчик системного процесса
 >>  Разрешен автозапуск с HDD
 >>  Разрешен автозапуск с сетевых дисков
 >>  Разрешен автозапуск со сменных носителей
Проверка завершена
Просканировано файлов: 56388, извлечено из архивов: 40355, найдено вредоносных программ 0, подозрений - 0
Сканирование завершено в 09.12.2009 22:17:41
!!! Внимание !!! Восстановлено 14 функций KiST в ходе работы антируткита
Это может нарушить нормальную работу ряда программ, поэтому настоятельно рекомендуется перезагрузить компьютер
Сканирование длилось 00:06:30
Если у Вас есть подозрение на наличие вирусов или вопросы по заподозренным объектам,
то Вы можете обратиться в конференцию - http://virusinfo.info
Создание архива с файлами из карантина
Создание архива с файлами из карантина завершено
Выполняется исследование системы

Команды скрипта
Добавить в скрипт команды:
Дополнительные операции:
Список файлов