AVZ 4.30 http://z-oleg.com/secur/avz/
Имя файла | PID | Описание | Copyright | MD5 | Информация
c:\program files\aimp2\aimp2.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2460 | AIMP2 | Artem Izmaylov | ?? | 349.50 кб, rsAh, | создан: 11.10.2008 17:27:30, изменен: 11.10.2008 17:27:30 Командная строка: "C:\Program Files\AIMP2\AIMP2.exe" c:\progra~1\alwils~1\avast4\ashdisp.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 740 | avast! service GUI component | Copyright (c) 2009 ALWIL Software | ?? | 79.10 кб, rsAh, | создан: 06.08.2009 15:45:17, изменен: 25.11.2009 2:51:40 Командная строка: "C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe" c:\program files\alwil software\avast4\ashmaisv.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2136 | avast! e-Mail Scanner Service | Copyright (c) 2009 ALWIL Software | ?? | 248.09 кб, rsAh, | создан: 06.08.2009 15:45:17, изменен: 25.11.2009 2:51:21 Командная строка: "C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe" /service c:\program files\alwil software\avast4\ashserv.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1320 | avast! antivirus service | Copyright (c) 2009 ALWIL Software | ?? | 135.43 кб, rsAh, | создан: 06.08.2009 15:45:17, изменен: 25.11.2009 2:51:35 Командная строка: "C:\Program Files\Alwil Software\Avast4\ashServ.exe" c:\program files\alwil software\avast4\ashwebsv.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2204 | avast! Web Scanner | Copyright (c) 2009 ALWIL Software | ?? | 344.65 кб, rsAh, | создан: 06.08.2009 15:45:17, изменен: 25.11.2009 2:48:48 Командная строка: "C:\Program Files\Alwil Software\Avast4\ashWebSv.exe" /service c:\program files\alwil software\avast4\aswupdsv.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1252 | avast! Antivirus updating service | Copyright (c) 2009 ALWIL Software | ?? | 18.31 кб, rsAh, | создан: 06.08.2009 15:45:17, изменен: 25.11.2009 2:43:56 Командная строка: "C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe" c:\program files\atomic alarm clock\atomicalarmclock.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1200 | | | ?? | 571.00 кб, rsAh, | создан: 30.09.2009 11:48:34, изменен: 13.03.2009 13:13:13 Командная строка: "C:\Program Files\Atomic Alarm Clock\AtomicAlarmClock.exe" c:\program files\autohotkey\autohotkey.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2704 | AutoHotkey | Copyright (C) 2009 | ?? | 239.00 кб, rsAh, | создан: 03.05.2009 21:28:20, изменен: 03.05.2009 21:28:20 Командная строка: "C:\Program Files\AutoHotkey\AutoHotkey.exe" "C:\Documents and Settings\Administrator\My Documents/gamma.ahk" c:\program files\autohotkey\autohotkey.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1980 | AutoHotkey | Copyright (C) 2009 | ?? | 239.00 кб, rsAh, | создан: 03.05.2009 21:28:20, изменен: 03.05.2009 21:28:20 Командная строка: "C:\Program Files\AutoHotkey\AutoHotkey.exe" /restart "C:\Documents and Settings\Administrator\My Documents\Script.ahk" c:\documents and settings\administrator\desktop\avz4\avz4\avz.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 180 | Антивирусная утилита AVZ | Антивирусная утилита AVZ | ?? | 716.50 кб, rsAh, | создан: 09.12.2009 22:09:28, изменен: 06.04.2008 17:22:50 Командная строка: "C:\Documents and Settings\Administrator\Desktop\avz4\avz4\avz.exe" c:\program files\clip2net\clip2net.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3564 | | | ?? | 1597.00 кб, rsAh, | создан: 31.10.2009 11:50:47, изменен: 08.10.2009 0:44:20 Командная строка: "C:\Program Files\Clip2Net\clip2net.exe" c:\windows\system32\ctfmon.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1024 | CTF Loader | © Microsoft Corporation. All rights reserved. | ?? | 15.00 кб, rsAh, | создан: 14.04.2008 15:00:00, изменен: 14.04.2008 15:00:00 Командная строка: "C:\WINDOWS\system32\ctfmon.exe" c:\windows\explorer.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1464 | Windows Explorer | © Microsoft Corporation. All rights reserved. | ?? | 1009.50 кб, rsAh, | создан: 14.04.2008 15:00:00, изменен: 14.04.2008 15:00:00 Командная строка: C:\WINDOWS\Explorer.EXE c:\program files\mozilla firefox\firefox.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2256 | Firefox | ©Firefox and Mozilla Developers, according to the MPL 1.1/GPL 2.0/LGPL 2.1 licenses, as applicable. | ?? | 886.96 кб, rsAh, | создан: 06.01.2009 9:46:42, изменен: 20.11.2009 19:15:33 Командная строка: "C:\Program Files\Mozilla Firefox\firefox.exe" c:\program files\qip infium\infium.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 736 | QIP Infium | | ?? | 5528.50 кб, rsAh, | создан: 09.02.2009 19:14:11, изменен: 22.09.2009 16:22:46 Командная строка: "C:\Program Files\QIP Infium\infium.exe" c:\program files\java\jre6\bin\jqs.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 568 | Java(TM) Quick Starter Service | Copyright © 2004 | ?? | 149.78 кб, rsAh, | создан: 11.03.2009 14:26:35, изменен: 11.10.2009 4:17:35 Командная строка: "C:\Program Files\Java\jre6\bin\jqs.exe" -service -config "C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf" c:\program files\java\jre6\bin\jusched.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 976 | Java(TM) Platform SE binary | Copyright © 2004 | ?? | 145.78 кб, rsAh, | создан: 11.03.2009 14:26:35, изменен: 11.10.2009 4:17:36 Командная строка: "C:\Program Files\Java\jre6\bin\jusched.exe" c:\windows\system32\lexpps.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1780 | LEXPPS.EXE | (C) 1993 - 2004 Lexmark International, Inc. | ?? | 170.50 кб, rsAh, | создан: 05.06.2009 19:40:56, изменен: 04.03.2004 10:26:20 Командная строка: LEXPPS.EXE c:\windows\system32\locator.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1188 | Rpc Locator | © Microsoft Corporation. All rights reserved. | ?? | 73.50 кб, rsAh, | создан: 14.04.2008 15:00:00, изменен: 14.04.2008 15:00:00 Командная строка: C:\WINDOWS\system32\locator.exe c:\windows\system32\lsass.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 672 | LSA Shell (Export Version) | © Microsoft Corporation. All rights reserved. | ?? | 13.00 кб, rsAh, | создан: 14.04.2008 15:00:00, изменен: 14.04.2008 15:00:00 Командная строка: C:\WINDOWS\system32\lsass.exe c:\program files\abbyy finereader 9.0\networklicenseserver.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2040 | ABBYY network license server | Copyright © 1993-2007 ABBYY (BIT Software). | ?? | 553.28 кб, rsAh, | создан: 02.11.2007 17:58:40, изменен: 02.11.2007 17:58:40 Командная строка: "C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe" -service c:\windows\system32\ntvdm.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 4064 | NTVDM.EXE | © Microsoft Corporation. All rights reserved. | ?? | 411.00 кб, rsAh, | создан: 14.04.2008 15:00:00, изменен: 14.04.2008 15:00:00 Командная строка: "C:\WINDOWS\system32\ntvdm.exe" -f -i1 -ws -a C:\WINDOWS\system32\krnl386.exe d:\distrib\copy of pirc_script2_1\pirc.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1436 | pIRC | Copyright © 2003-2004 Personal IRC Team | ?? | 1868.00 кб, rsAh, | создан: 30.07.2008 15:32:13, изменен: 15.05.2009 22:43:53 Командная строка: "D:\distrib\Copy of pIRC_Script2_1\pIRC.exe" c:\windows\system32\pnkbstra.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1056 | | | ?? | 73.30 кб, rsAh, | создан: 05.01.2009 23:19:51, изменен: 31.07.2009 23:26:42 Командная строка: C:\WINDOWS\system32\PnkBstrA.exe c:\windows\system32\pnkbstrb.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1156 | | | ?? | 210.06 кб, rsAh, | создан: 05.01.2009 23:20:29, изменен: 20.11.2009 21:01:37 Командная строка: C:\WINDOWS\system32\PnkBstrB.exe c:\progra~1\mi3aa1~1\rapimgr.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1548 | ActiveSync RAPI Manager | Copyright © 1995-2006 Microsoft Corp. All rights reserved. | ?? | 194.79 кб, rsAh, | создан: 13.11.2006 13:39:34, изменен: 13.11.2006 13:39:34 Командная строка: C:\PROGRA~1\MI3AA1~1\rapimgr.exe -Embedding c:\documents and settings\administrator\desktop\refreshlock\refreshlock.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 288 | RefreshLock - Display Refresh Locker | © 2001, 2002 Gregory Maynard-Hoare | ?? | 188.50 кб, rsAh, | создан: 16.04.2009 12:41:11, изменен: 28.05.2002 19:30:32 Командная строка: "C:\Documents and Settings\Administrator\Desktop\refreshlock\RefreshLock.exe" c:\windows\rthdcpl.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 508 | Realtek HD Audio Control Panel | Copyright (c) 2008 Realtek Semiconductor Corp. | ?? | 17661.00 кб, rsAh, | создан: 18.04.2009 17:07:41, изменен: 13.01.2009 13:37:06 Командная строка: "C:\WINDOWS\RTHDCPL.EXE" c:\windows\system32\rundll32.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 572 | Run a DLL as an App | © Microsoft Corporation. All rights reserved. | ?? | 32.50 кб, rsAh, | создан: 14.04.2008 15:00:00, изменен: 14.04.2008 15:00:00 Командная строка: "C:\WINDOWS\system32\RUNDLL32.EXE" C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit c:\windows\system32\spoolsv.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1764 | Spooler SubSystem App | © Microsoft Corporation. All rights reserved. | ?? | 56.50 кб, rsAh, | создан: 14.04.2008 15:00:00, изменен: 14.04.2008 15:00:00 Командная строка: C:\WINDOWS\system32\spoolsv.exe c:\windows\system32\svchost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1068 | Generic Host Process for Win32 Services | © Microsoft Corporation. All rights reserved. | ?? | 14.00 кб, rsAh, | создан: 14.04.2008 15:00:00, изменен: 14.04.2008 15:00:00 Командная строка: C:\WINDOWS\system32\svchost.exe -k NetworkService c:\windows\system32\svchost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1180 | Generic Host Process for Win32 Services | © Microsoft Corporation. All rights reserved. | ?? | 14.00 кб, rsAh, | создан: 14.04.2008 15:00:00, изменен: 14.04.2008 15:00:00 Командная строка: C:\WINDOWS\system32\svchost.exe -k LocalService c:\windows\system32\svchost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 832 | Generic Host Process for Win32 Services | © Microsoft Corporation. All rights reserved. | ?? | 14.00 кб, rsAh, | создан: 14.04.2008 15:00:00, изменен: 14.04.2008 15:00:00 Командная строка: C:\WINDOWS\system32\svchost -k DcomLaunch c:\windows\system32\svchost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 916 | Generic Host Process for Win32 Services | © Microsoft Corporation. All rights reserved. | ?? | 14.00 кб, rsAh, | создан: 14.04.2008 15:00:00, изменен: 14.04.2008 15:00:00 Командная строка: C:\WINDOWS\system32\svchost -k rpcss c:\windows\system32\svchost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 988 | Generic Host Process for Win32 Services | © Microsoft Corporation. All rights reserved. | ?? | 14.00 кб, rsAh, | создан: 14.04.2008 15:00:00, изменен: 14.04.2008 15:00:00 Командная строка: C:\WINDOWS\System32\svchost.exe -k netsvcs c:\windows\system32\svchost.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1268 | Generic Host Process for Win32 Services | © Microsoft Corporation. All rights reserved. | ?? | 14.00 кб, rsAh, | создан: 14.04.2008 15:00:00, изменен: 14.04.2008 15:00:00 Командная строка: C:\WINDOWS\system32\svchost.exe -k imgsvc c:\program files\translateit!\translateit.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3244 | | | ?? | 1373.70 кб, rsAh, | создан: 02.12.2009 15:59:14, изменен: 02.12.2009 8:15:25 Командная строка: "C:\Program Files\TranslateIt!\Translateit.exe" c:\program files\microsoft activesync\wcescomm.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1424 | ActiveSync Connection Manager | Copyright © 1995-2006 Microsoft Corp. All rights reserved. | ?? | 1258.79 кб, rsAh, | создан: 13.11.2006 13:39:52, изменен: 13.11.2006 13:39:52 Командная строка: "C:\Program Files\Microsoft ActiveSync\Wcescomm.exe" c:\documents and settings\administrator\desktop\winlirc-0.6.5-ru\winlirc.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2740 | | | ?? | 92.00 кб, rsAh, | создан: 25.04.2009 10:47:52, изменен: 09.01.2006 22:39:08 Командная строка: "C:\Documents and Settings\Administrator\Desktop\WinLIRC-0.6.5-RU\winlirc.exe" c:\windows\system32\winlogon.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 616 | Windows NT Logon Application | © Microsoft Corporation. All rights reserved. | ?? | 496.00 кб, rsAh, | создан: 14.04.2008 15:00:00, изменен: 14.04.2008 15:00:00 Командная строка: winlogon.exe Обнаружено:45, из них опознаны как безопасные 24
| |
Модуль | Базовый адрес | Размер в памяти | Описание | Производитель
C:\WINDOWS\System32\Drivers\Aavmker4.SYS | Скрипт: Kарантин, Удалить, Удалить через BC B83C8000 | 005000 (20480) | avast! Base Kernel-Mode Device Driver for Windows NT/2000/XP | Copyright (c) 1996-2009 ALWIL Software
| C:\WINDOWS\system32\DRIVERS\aswFsBlk.sys | Скрипт: Kарантин, Удалить, Удалить через BC B83F0000 | 008000 (32768) | avast! File System Access Blocking Driver | Copyright (c) 1996-2009 ALWIL Software
| C:\WINDOWS\System32\Drivers\aswMon2.SYS | Скрипт: Kарантин, Удалить, Удалить через BC B23A8000 | 016000 (90112) | avast! File System Filter Driver for Windows XP | Copyright (c) 1996-2009 ALWIL Software
| C:\WINDOWS\System32\Drivers\aswRdr.SYS | Скрипт: Kарантин, Удалить, Удалить через BC B1B54000 | 004000 (16384) | avast! TDI RDR Driver | Copyright (c) 1996-2009 ALWIL Software
| C:\WINDOWS\System32\Drivers\aswSP.SYS | Скрипт: Kарантин, Удалить, Удалить через BC B29FD000 | 021000 (135168) | avast! self protection module | Copyright (c) 1996-2009 ALWIL Software
| C:\WINDOWS\System32\Drivers\aswTdi.SYS | Скрипт: Kарантин, Удалить, Удалить через BC B8228000 | 00A000 (40960) | avast! TDI Filter Driver | Copyright (c) 1996-2009 ALWIL Software
| C:\WINDOWS\system32\DRIVERS\atksgt.sys | Скрипт: Kарантин, Удалить, Удалить через BC B1EC5000 | 043000 (274432) |
| C:\WINDOWS\System32\Drivers\dump_atapi.sys | Скрипт: Kарантин, Удалить, Удалить через BC B29BD000 | 018000 (98304) |
| C:\WINDOWS\System32\Drivers\dump_WMILIB.SYS | Скрипт: Kарантин, Удалить, Удалить через BC B85D6000 | 002000 (8192) |
| C:\WINDOWS\system32\DRIVERS\eamon.sys | Скрипт: Kарантин, Удалить, Удалить через BC B2549000 | 0BC000 (770048) | Amon monitor | Copyright (c) ESET 1992-2009. All rights reserved.
| C:\WINDOWS\system32\DRIVERS\ehdrv.sys | Скрипт: Kарантин, Удалить, Удалить через BC B2BCA000 | 01D000 (118784) | ESET Helper driver | Copyright (c) ESET 1992-2009. All rights reserved.
| C:\WINDOWS\system32\DRIVERS\epfw.sys | Скрипт: Kарантин, Удалить, Удалить через BC B24FE000 | 023000 (143360) | ESET Personal Firewall driver | Copyright (c) ESET 1992-2009. All rights reserved.
| C:\WINDOWS\system32\DRIVERS\epfwtdi.sys | Скрипт: Kарантин, Удалить, Удалить через BC B2B03000 | 013000 (77824) | ESET Personal Firewall TDI filter | Copyright (c) ESET 1992-2009. All rights reserved.
| C:\WINDOWS\system32\DRIVERS\fcdabus.sys | Скрипт: Kарантин, Удалить, Удалить через BC B7CC3000 | 003000 (12288) | FarStone Bus Enumerator | Copyright (C) FarStone Inc. 2003-2004
| C:\WINDOWS\System32\Drivers\fsRamDsk.sys | Скрипт: Kарантин, Удалить, Удалить через BC B8178000 | 009000 (36864) | RamDisk | Copyright 2003
| C:\WINDOWS\system32\DRIVERS\FStarForce.sys | Скрипт: Kарантин, Удалить, Удалить через BC B8468000 | 006000 (24576) | FStarForce | SNEG
| C:\WINDOWS\system32\DRIVERS\fvdscsi.sys | Скрипт: Kарантин, Удалить, Удалить через BC B5250000 | 011000 (69632) | FarStone SCSI Miniport | Copyright (C) FarStone, Inc. 2003-2005
| C:\WINDOWS\System32\Drivers\hiber_WMILIB.SYS | Скрипт: Kарантин, Удалить, Удалить через BC B85DA000 | 002000 (8192) |
| C:\WINDOWS\System32\drivers\hl_mull.SYS | Скрипт: Kарантин, Удалить, Удалить через BC B1D96000 | 011000 (69632) |
| C:\WINDOWS\system32\DRIVERS\lirsgt.sys | Скрипт: Kарантин, Удалить, Удалить через BC B8418000 | 005000 (20480) |
| C:\WINDOWS\system32\drivers\RTWTKRNL.sys | Скрипт: Kарантин, Удалить, Удалить через BC B8470000 | 007000 (28672) |
| sphf.sys | Скрипт: Kарантин, Удалить, Удалить через BC B7EA6000 | 101000 (1052672) |
| C:\WINDOWS\system32\DRIVERS\tcpip.sys | Скрипт: Kарантин, Удалить, Удалить через BC B2B3E000 | 059000 (364544) | TCP/IP Protocol Driver | © Microsoft Corporation. All rights reserved.
| Обнаружено модулей - 134, опознано как безопасные - 111
| |
Имя файла | Статус | Метод запуска | Описание
C:\Documents and Settings\Administrator\Desktop\refreshlock\RefreshLock.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, RefreshLock
| C:\Documents and Settings\Administrator\My Documents\Script.ahk | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ярлык в папке автозагрузки | C:\Documents and Settings\Administrator\Start Menu\Programs\Startup\, C:\Documents and Settings\Administrator\Start Menu\Programs\Startup\WinLIRC.lnk,
| C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, avast!
| C:\Program Files\AMD\Dual-Core Optimizer\amd_dc_opt.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, amd_dc_opt
| C:\Program Files\Atomic Alarm Clock\AtomicAlarmClock.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, SkinClock
| C:\Program Files\Clip2Net\clip2net.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Clip2Net
| C:\Program Files\Java\jre6\bin\jusched.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, SunJavaUpdateSched
| C:\Program Files\TranslateIt!\Translateit.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, TranslateIt
| C:\Program Files\WakeMeUp\WMUAgent.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, WMUAgent.exe
| C:\WINDOWS\system32\NvCpl.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, NvCplDaemon
| C:\WINDOWS\system32\NvMcTray.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, NvMediaCenter
| C:\WINDOWS\system32\nwiz.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, nwiz
| logon.scr | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_USERS, .DEFAULT\Control Panel\Desktop, scrnsave.exe
| Обнаружено элементов автозапуска - 77, опознано как безопасные - 64
| |
Имя файла | Тип | Описание | Производитель | CLSID
BHO | {500BCA15-57A7-4eaf-8143-8C619470B13D} | Удалить C:\Program Files\Java\jre6\bin\jp2ssv.dll | Скрипт: Kарантин, Удалить, Удалить через BC BHO | Java(TM) Platform SE binary | Copyright © 2004 | {DBC80044-A445-435b-BC74-9C25C1C588A9} | Удалить C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll | Скрипт: Kарантин, Удалить, Удалить через BC BHO | Java(TM) Quick Starter binary | Copyright © 2004 | {E7E6F031-17CE-4C07-BC86-EABFE594F69C} | Удалить Модуль расширения | {2670000A-7350-4f3c-8081-5663EE0C6C49} | Удалить Модуль расширения | {2EAF5BB1-070F-11D3-9307-00C04FAE2D4F} | Удалить Модуль расширения | {2EAF5BB2-070F-11D3-9307-00C04FAE2D4F} | Удалить Модуль расширения | {8DAE90AD-4583-4977-9DD4-4360F7A45C74} | Удалить Модуль расширения | {92780B25-18CC-41C8-B9BE-3C9C571A8263} | Удалить Обнаружено элементов - 11, опознано как безопасные - 3
| |
Имя файла | Назначение | Описание | Производитель | CLSID
deskpan.dll | Скрипт: Kарантин, Удалить, Удалить через BC Display Panning CPL Extension | {42071714-76d4-11d1-8b24-00a0c9068ff3}
| Shell extensions for file compression | {764BF0E1-F219-11ce-972D-00AA00A14F56}
| Encryption Context Menu | {853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}
| C:\WINDOWS\system32\extmgr.dll | Скрипт: Kарантин, Удалить, Удалить через BC Extensions Manager Folder | Extensions Manager | © Microsoft Corporation. All rights reserved. | {692F0339-CBAA-47e6-B5B5-3B84DB604E87}
| C:\WINDOWS\system32\wuaucpl.cpl | Скрипт: Kарантин, Удалить, Удалить через BC Auto Update Property Sheet Extension | Automatic Updates Control Panel | © Microsoft Corporation. All rights reserved. | {5F327514-6C5E-4d60-8F16-D07FA08A78ED}
| Taskbar and Start Menu | {0DF44EAA-FF21-4412-828E-260A8728E7F1}
| rundll32.exe C:\WINDOWS\system32\shimgvw.dll,ImageView_COMServer {00E7B358-F65B-4dcf-83DF-CD026B94BFD4} | Скрипт: Kарантин, Удалить, Удалить через BC Autoplay for SlideShow | {00E7B358-F65B-4dcf-83DF-CD026B94BFD4}
| User Accounts | {7A9D77BD-5403-11d2-8785-2E0420524153}
| C:\WINDOWS\system32\wmpshell.dll | Скрипт: Kарантин, Удалить, Удалить через BC Windows Media Player Burn Audio CD Context Menu Handler | Windows Media Player Launcher | © Microsoft Corporation. All rights reserved. | {8DD448E6-C188-4aed-AF92-44956194EB1F}
| C:\WINDOWS\system32\wmpshell.dll | Скрипт: Kарантин, Удалить, Удалить через BC Windows Media Player Play as Playlist Context Menu Handler | Windows Media Player Launcher | © Microsoft Corporation. All rights reserved. | {CE3FB1D1-02AE-4a5f-A6E9-D9F1B4073E6C}
| C:\WINDOWS\system32\wmpshell.dll | Скрипт: Kарантин, Удалить, Удалить через BC Windows Media Player Add to Playlist Context Menu Handler | Windows Media Player Launcher | © Microsoft Corporation. All rights reserved. | {F1B9284F-E9DC-4e68-9D7E-42362A59F0FD}
| C:\WINDOWS\system32\mscoree.dll | Скрипт: Kарантин, Удалить, Удалить через BC Fusion Cache | Microsoft .NET Runtime Execution Engine | © Microsoft Corporation. All rights reserved. | {1D2680C9-0E2A-469d-B787-065558BC7D43}
| Shell Extension for Malware scanning | {45AC2688-0253-4ED8-97DE-B5370FA7D48A}
| C:\WINDOWS\system32\nvshell.dll | Скрипт: Kарантин, Удалить, Удалить через BC Desktop Explorer | {1CDB2949-8F65-4355-8456-263E7C208A5D}
| C:\WINDOWS\system32\nvshell.dll | Скрипт: Kарантин, Удалить, Удалить через BC Desktop Explorer Menu | {1E9B04FB-F9E5-4718-997B-B8DA88302A47}
| C:\WINDOWS\system32\nvshell.dll | Скрипт: Kарантин, Удалить, Удалить через BC nView Desktop Context Menu | {1E9B04FB-F9E5-4718-997B-B8DA88302A48}
| C:\WINDOWS\system32\nvcpl.dll | Скрипт: Kарантин, Удалить, Удалить через BC NvCpl DesktopContext Class | NVIDIA Display Properties Extension | (C) NVIDIA Corporation. All rights reserved. | {A70C977A-BF00-412C-90B7-034C51DA2439}
| C:\WINDOWS\system32\nvcpl.dll | Скрипт: Kарантин, Удалить, Удалить через BC Play on my TV helper | NVIDIA Display Properties Extension | (C) NVIDIA Corporation. All rights reserved. | {FFB699E0-306A-11d3-8BD1-00104B6F7516}
| CopyToCD shell extension | {2AA59FC0-31E8-42DA-9D3C-E9A52953853B}
| C:\Program Files\Alwil Software\Avast4\ashShell.dll | Скрипт: Kарантин, Удалить, Удалить через BC avast | avast! Shell Extension | Copyright (c) 2009 ALWIL Software | {472083B0-C522-11CF-8763-00608CC02F24}
| Обнаружено элементов - 222, опознано как безопасные - 202
| |
Имя файла | Тип | Наименование | Описание | Производитель
Обнаружено элементов - 9, опознано как безопасные - 9
| |
Имя файла | Имя задания | Состояние задания | Описание | Производитель
Обнаружено элементов - 0, опознано как безопасные - 0
| |
Поставщик | Статус | Исп. файл | Описание | GUID
Обнаружено - 3, опознано как безопасные - 3
| |
Поставщик | Исп. файл | Описание
Обнаружено - 19, опознано как безопасные - 19
| |
Имя файла | Описание | Производитель | CLSID | URL загрузки
C:\WINDOWS\DOWNLO~1\ACDCTO~1.OCX | Скрипт: Kарантин, Удалить, Удалить через BC AcDcToday ActiveX Control Module | Copyright (c) 1982-2001 by Autodesk, Inc. | {78AF2F24-A9C3-11D3-BF8C-0060B0FCC122} | Удалить file:///C:/Program%20Files/AutoCAD%202002/AcDcToday.ocx
| C:\Program Files\Java\jre6\bin\jp2iexp.dll | Скрипт: Kарантин, Удалить, Удалить через BC {8AD9C840-044E-11D1-B3E9-00805F499D93} | Удалить http://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab
| C:\WINDOWS\DOWNLO~1\InstBanr.ocx | Скрипт: Kарантин, Удалить, Удалить через BC InstBanr ActiveX Control Module | Copyright (C) 2000 | {AE563720-B4F5-11D4-A415-00108302FDFD} | Удалить file:///C:/Program%20Files/AutoCAD%202002/InstBanr.ocx
| C:\WINDOWS\DOWNLO~1\InstFred.ocx | Скрипт: Kарантин, Удалить, Удалить через BC InstFred ActiveX Control Module | Copyright (C) 2000-2001 | {C6637286-300D-11D4-AE0A-0010830243BD} | Удалить file:///C:/Program%20Files/AutoCAD%202002/InstFred.ocx
| C:\Program Files\Java\jre6\bin\jp2iexp.dll | Скрипт: Kарантин, Удалить, Удалить через BC {CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA} | Удалить http://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab
| C:\Program Files\Java\jre6\bin\npjpi160_17.dll | Скрипт: Kарантин, Удалить, Удалить через BC Classic Java Plug-in 1.6.0_17 for Netscape and Mozilla | Copyright © 2004 | {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} | Удалить http://java.sun.com/update/1.6.0/jinstall-1_6_0_17-windows-i586.cab
| Обнаружено элементов - 7, опознано как безопасные - 1
| |
Имя файла | Описание | Производитель
C:\WINDOWS\system32\javacpl.cpl | Скрипт: Kарантин, Удалить, Удалить через BC Java(TM) Control Panel | Copyright © 2004
| C:\WINDOWS\system32\nvcpl.cpl | Скрипт: Kарантин, Удалить, Удалить через BC NVIDIA Control Panel Applet 2.5.373.05 | (C) NVIDIA Corporation. All rights reserved.
| C:\WINDOWS\system32\nvtuicpl.cpl | Скрипт: Kарантин, Удалить, Удалить через BC
| C:\WINDOWS\system32\PhysX.cpl | Скрипт: Kарантин, Удалить, Удалить через BC NVIDIA PhysX Properties Control Panel | Copyright (C) 2008 NVIDIA Corporation
| C:\WINDOWS\system32\wuaucpl.cpl | Скрипт: Kарантин, Удалить, Удалить через BC Automatic Updates Control Panel | © Microsoft Corporation. All rights reserved.
| Обнаружено элементов - 30, опознано как безопасные - 25
| |
Имя файла | Описание | Производитель | CLSID
C:\WINDOWS\inf\unregmp2.exe | Скрипт: Kарантин, Удалить, Удалить через BC Microsoft Windows Media Player Setup Utility | © Microsoft Corporation. All rights reserved. | >{22d6f312-b0f6-11d0-94ab-0080c74c7e95}
| Обнаружено элементов - 13, опознано как безопасные - 12
| |
Запись файла Hosts
|
Имя файла | Тип | Описание | Производитель | CLSID
mscoree.dll | Скрипт: Kарантин, Удалить, Удалить через BC Protocol | Microsoft .NET Runtime Execution Engine () | © Microsoft Corporation. All rights reserved. | {1E66F26B-79EE-11D2-8710-00C04F79ED0D}
| mscoree.dll | Скрипт: Kарантин, Удалить, Удалить через BC Protocol | Microsoft .NET Runtime Execution Engine () | © Microsoft Corporation. All rights reserved. | {1E66F26B-79EE-11D2-8710-00C04F79ED0D}
| mscoree.dll | Скрипт: Kарантин, Удалить, Удалить через BC Protocol | Microsoft .NET Runtime Execution Engine () | © Microsoft Corporation. All rights reserved. | {1E66F26B-79EE-11D2-8710-00C04F79ED0D}
| Обнаружено элементов - 28, опознано как безопасные - 25
| |
Файл | Описание | Тип
C:\WINDOWS\System32\Drivers\aswSP.SYS | Скрипт: Kарантин, Удалить, Удалить через BC Подозрение на RootKit | Перехватчик KernelMode
| sphf.sys | Скрипт: Kарантин, Удалить, Удалить через BC Подозрение на RootKit | Перехватчик KernelMode
| C:\WINDOWS\system32\DRIVERS\FStarForce.sys | Скрипт: Kарантин, Удалить, Удалить через BC Подозрение на RootKit | Перехватчик KernelMode
| C:\WINDOWS\system32\drivers\Haspnt.sys | Скрипт: Kарантин, Удалить, Удалить через BC Подозрение на RootKit | >>> Перехватчик KernelMode - ЦП[1].IDT[06]
| C:\Program Files\TranslateIt!\GetWordNT.dll | Скрипт: Kарантин, Удалить, Удалить через BC Подозрение на KeyLogger | Подозрение на Keylogger или троянскую DLL
| |
Внимание !!! База поcледний раз обновлялась 02.02.2009 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз) Протокол антивирусной утилиты AVZ версии 4.30 Сканирование запущено в 09.12.2009 22:11:12 Загружена база: сигнатуры - 208344, нейропрофили - 2, микропрограммы лечения - 56, база от 02.02.2009 22:44 Загружены микропрограммы эвристики: 372 Загружены микропрограммы ИПУ: 9 Загружены цифровые подписи системных файлов: 89556 Режим эвристического анализатора: Средний уровень эвристики Режим лечения: включено Версия Windows: 5.1.2600, Service Pack 3 ; AVZ работает с правами администратора Восстановление системы: включено 1. Поиск RootKit и программ, перехватывающих функции API 1.1 Поиск перехватчиков API, работающих в UserMode Анализ kernel32.dll, таблица экспорта найдена в секции .text Анализ ntdll.dll, таблица экспорта найдена в секции .text Анализ user32.dll, таблица экспорта найдена в секции .text Анализ advapi32.dll, таблица экспорта найдена в секции .text Анализ ws2_32.dll, таблица экспорта найдена в секции .text Анализ wininet.dll, таблица экспорта найдена в секции .text Анализ rasapi32.dll, таблица экспорта найдена в секции .text Анализ urlmon.dll, таблица экспорта найдена в секции .text Анализ netapi32.dll, таблица экспорта найдена в секции .text 1.2 Поиск перехватчиков API, работающих в KernelMode Драйвер успешно загружен SDT найдена (RVA=085700) Ядро ntkrnlpa.exe обнаружено в памяти по адресу 804D7000 SDT = 8055C700 KiST = 80504450 (284) Функция NtClose (19) перехвачена (805BC4EC->B2A056B8), перехватчик C:\WINDOWS\System32\Drivers\aswSP.SYS >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtCreateKey (29) перехвачена (80623786->B2A05574), перехватчик C:\WINDOWS\System32\Drivers\aswSP.SYS >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtDeleteValueKey (41) перехвачена (80623DE6->B2A05A52), перехватчик C:\WINDOWS\System32\Drivers\aswSP.SYS >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtDuplicateObject (44) перехвачена (805BDFC4->B2A0514C), перехватчик C:\WINDOWS\System32\Drivers\aswSP.SYS >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtEnumerateKey (47) перехвачена (80623FC6->B7EC5CA4), перехватчик sphf.sys >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtEnumerateValueKey (49) перехвачена (80624230->B7EC6032), перехватчик sphf.sys >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtOpenKey (77) перехвачена (80624B58->B2A0564E), перехватчик C:\WINDOWS\System32\Drivers\aswSP.SYS >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtOpenProcess (7A) перехвачена (805CB3FC->B2A0508C), перехватчик C:\WINDOWS\System32\Drivers\aswSP.SYS >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtOpenThread (80) перехвачена (805CB688->B2A050F0), перехватчик C:\WINDOWS\System32\Drivers\aswSP.SYS >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtQueryKey (A0) перехвачена (80624E7E->B7EC610A), перехватчик sphf.sys >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtQueryValueKey (B1) перехвачена (806219BE->B2A0576E), перехватчик C:\WINDOWS\System32\Drivers\aswSP.SYS >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtRestoreKey (CC) перехвачена (8062513E->B2A0572E), перехватчик C:\WINDOWS\System32\Drivers\aswSP.SYS >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция NtSetValueKey (F7) перехвачена (80621D0C->B2A058AE), перехватчик C:\WINDOWS\System32\Drivers\aswSP.SYS >>> Функция воcстановлена успешно ! >>> Код перехватчика нейтрализован Функция KeInsertQueueDpc (804FB7A0) - модификация машинного кода. Метод JmpTo. jmp B8469D7D \SystemRoot\system32\DRIVERS\FStarForce.sys >>> Функция воcстановлена успешно ! Проверено функций: 284, перехвачено: 13, восстановлено: 14 1.3 Проверка IDT и SYSENTER Анализ для процессора 1 >>> Опасно - подозрение на подмену адреса ЦП[1].IDT[06] = [B21C316D] C:\WINDOWS\system32\drivers\Haspnt.sys, драйвер опознан как безопасный >>> Опасно - подозрение на подмену адреса ЦП[1].IDT[0E] = [B21C2FC2] C:\WINDOWS\system32\drivers\Haspnt.sys, драйвер опознан как безопасный Анализ для процессора 2 >>> Опасно - подозрение на подмену адреса ЦП[2].IDT[06] = [B21C316D] C:\WINDOWS\system32\drivers\Haspnt.sys, драйвер опознан как безопасный >>> Опасно - подозрение на подмену адреса ЦП[2].IDT[0E] = [B21C2FC2] C:\WINDOWS\system32\drivers\Haspnt.sys, драйвер опознан как безопасный Проверка IDT и SYSENTER завершена 1.4 Поиск маскировки процессов и драйверов Проверка не производится, так как не установлен драйвер мониторинга AVZPM Драйвер успешно загружен 1.5 Проверка обработчиков IRP \FileSystem\ntfs[IRP_MJ_CREATE] = 8A6521F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_CLOSE] = 8A6521F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_WRITE] = 8A6521F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_QUERY_INFORMATION] = 8A6521F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_SET_INFORMATION] = 8A6521F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_QUERY_EA] = 8A6521F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_SET_EA] = 8A6521F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_QUERY_VOLUME_INFORMATION] = 8A6521F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_SET_VOLUME_INFORMATION] = 8A6521F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_DIRECTORY_CONTROL] = 8A6521F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_FILE_SYSTEM_CONTROL] = 8A6521F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_DEVICE_CONTROL] = 8A6521F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_LOCK_CONTROL] = 8A6521F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_QUERY_SECURITY] = 8A6521F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_SET_SECURITY] = 8A6521F8 -> перехватчик не определен \FileSystem\ntfs[IRP_MJ_PNP] = 8A6521F8 -> перехватчик не определен \FileSystem\FastFat[IRP_MJ_CREATE] = 89A4B1F8 -> перехватчик не определен \FileSystem\FastFat[IRP_MJ_CLOSE] = 89A4B1F8 -> перехватчик не определен \FileSystem\FastFat[IRP_MJ_WRITE] = 89A4B1F8 -> перехватчик не определен \FileSystem\FastFat[IRP_MJ_QUERY_INFORMATION] = 89A4B1F8 -> перехватчик не определен \FileSystem\FastFat[IRP_MJ_SET_INFORMATION] = 89A4B1F8 -> перехватчик не определен \FileSystem\FastFat[IRP_MJ_QUERY_EA] = 89A4B1F8 -> перехватчик не определен \FileSystem\FastFat[IRP_MJ_SET_EA] = 89A4B1F8 -> перехватчик не определен \FileSystem\FastFat[IRP_MJ_QUERY_VOLUME_INFORMATION] = 89A4B1F8 -> перехватчик не определен \FileSystem\FastFat[IRP_MJ_SET_VOLUME_INFORMATION] = 89A4B1F8 -> перехватчик не определен \FileSystem\FastFat[IRP_MJ_DIRECTORY_CONTROL] = 89A4B1F8 -> перехватчик не определен \FileSystem\FastFat[IRP_MJ_FILE_SYSTEM_CONTROL] = 89A4B1F8 -> перехватчик не определен \FileSystem\FastFat[IRP_MJ_DEVICE_CONTROL] = 89A4B1F8 -> перехватчик не определен \FileSystem\FastFat[IRP_MJ_LOCK_CONTROL] = 89A4B1F8 -> перехватчик не определен \FileSystem\FastFat[IRP_MJ_PNP] = 89A4B1F8 -> перехватчик не определен Проверка завершена 2. Проверка памяти Количество найденных процессов: 44 Количество загруженных модулей: 439 Проверка памяти завершена 3. Сканирование дисков Прямое чтение C:\WINDOWS\system32\drivers\sptd.sys 4. Проверка Winsock Layered Service Provider (SPI/LSP) Настройки LSP проверены. Ошибок не обнаружено 5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL) C:\Program Files\TranslateIt!\GetWordNT.dll --> Подозрение на Keylogger или троянскую DLL C:\Program Files\TranslateIt!\GetWordNT.dll>>> Поведенческий анализ 1. Реагирует на события: клавиатура C:\Program Files\TranslateIt!\GetWordNT.dll>>> Нейросеть: файл с вероятностью 99.92% похож на типовой перехватчик событий клавиатуры/мыши Файл успешно помещен в карантин (C:\Program Files\TranslateIt!\GetWordNT.dll) На заметку: Заподозренные файлы НЕ следует удалять, их следует прислать для анализа (подробности в FAQ), т.к. существует множество полезных DLL-перехватчиков 6. Поиск открытых портов TCP/UDP, используемых вредоносными программами Проверка отключена пользователем 7. Эвристичеcкая проверка системы Опасно - отладчик процесса "notepad.exe" = "C:\Program Files\Notepad2\Notepad2.exe" Проверка завершена 8. Поиск потенциальных уязвимостей >> Службы: разрешена потенциально опасная служба RemoteRegistry (Remote Registry) >> Службы: разрешена потенциально опасная служба TermService (Terminal Services) >> Службы: разрешена потенциально опасная служба SSDPSRV (SSDP Discovery Service) >> Службы: разрешена потенциально опасная служба Schedule (Task Scheduler) >> Службы: разрешена потенциально опасная служба RDSessMgr (Remote Desktop Help Session Manager) > Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)! >> Безопасность: разрешен автозапуск программ с CDROM >> Безопасность: к ПК разрешен доступ анонимного пользователя >> Безопасность: разрешен автоматический вход в систему Проверка завершена 9. Мастер поиска и устранения проблем >> Нарушение ассоциации SCR файлов >> Нарушение ассоциации REG файлов >> Обнаружен отладчик системного процесса >> Разрешен автозапуск с HDD >> Разрешен автозапуск с сетевых дисков >> Разрешен автозапуск со сменных носителей Проверка завершена Просканировано файлов: 56388, извлечено из архивов: 40355, найдено вредоносных программ 0, подозрений - 0 Сканирование завершено в 09.12.2009 22:17:41 !!! Внимание !!! Восстановлено 14 функций KiST в ходе работы антируткита Это может нарушить нормальную работу ряда программ, поэтому настоятельно рекомендуется перезагрузить компьютер Сканирование длилось 00:06:30 Если у Вас есть подозрение на наличие вирусов или вопросы по заподозренным объектам, то Вы можете обратиться в конференцию - http://virusinfo.info Создание архива с файлами из карантина Создание архива с файлами из карантина завершено Выполняется исследование системыДобавить в скрипт команды:
Команды скрипта