Протокол исследования системы

AVZ 5.100 http://z-oleg.com/secur/avz/

Список процессов

Имя файлаPIDОписаниеCopyrightMD5Информация
d:\autologger\autologger.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1668Автоматический сборщик логовВсе права на AutoLogger принадлежат regist & Drongo © Copyright 2013 - 20177B6A5AC8D4AAF8528EC537BF2E76B7F718619,11 кб, rsAh,создан: 16.04.2025 05:40:08,изменен: 16.04.2025 05:40:08
Командная строка: "D:\AutoLogger\AutoLogger.exe"
d:\autologger\autologger\av\av_z.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
11840D6838FF7C9C61B626B70E784EF3092FB1584,00 кб, rsAh,создан: 16.04.2025 12:40:55,изменен: 16.04.2025 05:30:03
Командная строка: "D:\AutoLogger\AutoLogger\AV\AV_Z.exe" Script=AV\GeneralScript.txt HiddenMode=0 AM=Y
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
8924Google ChromeCopyright 2025 Google LLC. All rights reserved.F5BFDE5ADED2A03C9DB4C8F155C601FD3451,09 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 15.04.2025 06:41:10
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
9064Google ChromeCopyright 2025 Google LLC. All rights reserved.F5BFDE5ADED2A03C9DB4C8F155C601FD3451,09 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 15.04.2025 06:41:10
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
8252Google ChromeCopyright 2025 Google LLC. All rights reserved.F5BFDE5ADED2A03C9DB4C8F155C601FD3451,09 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 15.04.2025 06:41:10
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
8216Google ChromeCopyright 2025 Google LLC. All rights reserved.F5BFDE5ADED2A03C9DB4C8F155C601FD3451,09 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 15.04.2025 06:41:10
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5212Google ChromeCopyright 2025 Google LLC. All rights reserved.F5BFDE5ADED2A03C9DB4C8F155C601FD3451,09 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 15.04.2025 06:41:10
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5112Google ChromeCopyright 2025 Google LLC. All rights reserved.F5BFDE5ADED2A03C9DB4C8F155C601FD3451,09 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 15.04.2025 06:41:10
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5168Google ChromeCopyright 2025 Google LLC. All rights reserved.F5BFDE5ADED2A03C9DB4C8F155C601FD3451,09 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 15.04.2025 06:41:10
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
10816Google ChromeCopyright 2025 Google LLC. All rights reserved.F5BFDE5ADED2A03C9DB4C8F155C601FD3451,09 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 15.04.2025 06:41:10
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
10824Google ChromeCopyright 2025 Google LLC. All rights reserved.F5BFDE5ADED2A03C9DB4C8F155C601FD3451,09 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 15.04.2025 06:41:10
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
10180Google ChromeCopyright 2025 Google LLC. All rights reserved.F5BFDE5ADED2A03C9DB4C8F155C601FD3451,09 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 15.04.2025 06:41:10
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3228Google ChromeCopyright 2025 Google LLC. All rights reserved.F5BFDE5ADED2A03C9DB4C8F155C601FD3451,09 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 15.04.2025 06:41:10
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
11436Google ChromeCopyright 2025 Google LLC. All rights reserved.F5BFDE5ADED2A03C9DB4C8F155C601FD3451,09 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 15.04.2025 06:41:10
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
11928Google ChromeCopyright 2025 Google LLC. All rights reserved.F5BFDE5ADED2A03C9DB4C8F155C601FD3451,09 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 15.04.2025 06:41:10
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
12064Google ChromeCopyright 2025 Google LLC. All rights reserved.F5BFDE5ADED2A03C9DB4C8F155C601FD3451,09 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 15.04.2025 06:41:10
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
12072Google ChromeCopyright 2025 Google LLC. All rights reserved.F5BFDE5ADED2A03C9DB4C8F155C601FD3451,09 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 15.04.2025 06:41:10
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
12080Google ChromeCopyright 2025 Google LLC. All rights reserved.F5BFDE5ADED2A03C9DB4C8F155C601FD3451,09 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 15.04.2025 06:41:10
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
8048Google ChromeCopyright 2025 Google LLC. All rights reserved.F5BFDE5ADED2A03C9DB4C8F155C601FD3451,09 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 15.04.2025 06:41:10
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
8560Google ChromeCopyright 2025 Google LLC. All rights reserved.F5BFDE5ADED2A03C9DB4C8F155C601FD3451,09 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 15.04.2025 06:41:10
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
8664Google ChromeCopyright 2025 Google LLC. All rights reserved.F5BFDE5ADED2A03C9DB4C8F155C601FD3451,09 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 15.04.2025 06:41:10
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
8916Google ChromeCopyright 2025 Google LLC. All rights reserved.F5BFDE5ADED2A03C9DB4C8F155C601FD3451,09 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 15.04.2025 06:41:10
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6860Google ChromeCopyright 2025 Google LLC. All rights reserved.F5BFDE5ADED2A03C9DB4C8F155C601FD3451,09 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 15.04.2025 06:41:10
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6548Google ChromeCopyright 2025 Google LLC. All rights reserved.F5BFDE5ADED2A03C9DB4C8F155C601FD3451,09 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 15.04.2025 06:41:10
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6184Google ChromeCopyright 2025 Google LLC. All rights reserved.F5BFDE5ADED2A03C9DB4C8F155C601FD3451,09 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 15.04.2025 06:41:10
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2576Google ChromeCopyright 2025 Google LLC. All rights reserved.F5BFDE5ADED2A03C9DB4C8F155C601FD3451,09 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 15.04.2025 06:41:10
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5944Google ChromeCopyright 2025 Google LLC. All rights reserved.F5BFDE5ADED2A03C9DB4C8F155C601FD3451,09 кб, rsAh,создан: 31.05.2022 21:12:48,изменен: 15.04.2025 06:41:10
Командная строка:
c:\program files\sublime text\crash_handler.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
46447B7BC5178DC8466FA9B7A032FE092FC8841,07 кб, rsAh,создан: 27.03.2024 12:30:22,изменен: 24.11.2023 08:44:56
Командная строка:
c:\program files\google\drive file stream\106.0.4.0\crashpad_handler.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
9892C03AF92F5BE30CB860057259266971271135,09 кб, rsAh,создан: 31.03.2025 21:24:31,изменен: 31.03.2025 21:24:31
Командная строка:
c:\program files\daemon tools lite\discsoftbusservicelite.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
9704Disc Soft Bus Service Lite© 2007-2021 Disc Soft Ltd.0E823ECAB7A0E2512B016DF0FC3BA4794843,87 кб, rsAh,создан: 24.09.2022 13:22:07,изменен: 24.09.2022 13:22:07
Командная строка:
c:\program files\daemon tools lite\dtshellhlp.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2468DAEMON Tools Shell Extensions HelperВ© 2007-2021 Disc Soft Ltd.29840B5E0072B10B783657CBB1BC99D03635,87 кб, rsAh,создан: 24.09.2022 13:22:07,изменен: 24.09.2022 13:22:08
Командная строка:
c:\program files\google\drive file stream\106.0.4.0\googledrivefs.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
10284Google DriveCopyright (C) 20251D0A58A17E45A2FCE37EA96B76D0838463910,59 кб, rsAh,создан: 31.03.2025 21:24:32,изменен: 31.03.2025 21:24:33
Командная строка:
c:\program files\google\drive file stream\106.0.4.0\googledrivefs.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
10292Google DriveCopyright (C) 20251D0A58A17E45A2FCE37EA96B76D0838463910,59 кб, rsAh,создан: 31.03.2025 21:24:32,изменен: 31.03.2025 21:24:33
Командная строка:
c:\program files\google\drive file stream\106.0.4.0\googledrivefs.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
10452Google DriveCopyright (C) 20251D0A58A17E45A2FCE37EA96B76D0838463910,59 кб, rsAh,создан: 31.03.2025 21:24:32,изменен: 31.03.2025 21:24:33
Командная строка:
c:\program files\google\drive file stream\106.0.4.0\googledrivefs.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
10464Google DriveCopyright (C) 20251D0A58A17E45A2FCE37EA96B76D0838463910,59 кб, rsAh,создан: 31.03.2025 21:24:32,изменен: 31.03.2025 21:24:33
Командная строка:
c:\program files\google\drive file stream\106.0.4.0\googledrivefs.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
9936Google DriveCopyright (C) 20251D0A58A17E45A2FCE37EA96B76D0838463910,59 кб, rsAh,создан: 31.03.2025 21:24:32,изменен: 31.03.2025 21:24:33
Командная строка:
c:\program files\google\drive file stream\106.0.4.0\googledrivefs.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
9900Google DriveCopyright (C) 20251D0A58A17E45A2FCE37EA96B76D0838463910,59 кб, rsAh,создан: 31.03.2025 21:24:32,изменен: 31.03.2025 21:24:33
Командная строка:
c:\program files\google\drive file stream\106.0.4.0\googledrivefs.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
8748Google DriveCopyright (C) 20251D0A58A17E45A2FCE37EA96B76D0838463910,59 кб, rsAh,создан: 31.03.2025 21:24:32,изменен: 31.03.2025 21:24:33
Командная строка:
c:\program files (x86)\microsoft\edge\application\msedge.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
9476Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.B6F38CBEA1442CC188B32E7F75AE469D4314,56 кб, rsAh,создан: 06.08.2021 01:41:46,изменен: 11.04.2025 10:03:19
Командная строка:
c:\program files (x86)\microsoft\edge\application\msedge.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
9596Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.B6F38CBEA1442CC188B32E7F75AE469D4314,56 кб, rsAh,создан: 06.08.2021 01:41:46,изменен: 11.04.2025 10:03:19
Командная строка:
c:\program files (x86)\microsoft\edge\application\msedge.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
9160Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.B6F38CBEA1442CC188B32E7F75AE469D4314,56 кб, rsAh,создан: 06.08.2021 01:41:46,изменен: 11.04.2025 10:03:19
Командная строка:
c:\program files (x86)\microsoft\edge\application\msedge.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1284Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.B6F38CBEA1442CC188B32E7F75AE469D4314,56 кб, rsAh,создан: 06.08.2021 01:41:46,изменен: 11.04.2025 10:03:19
Командная строка:
c:\program files (x86)\microsoft\edge\application\msedge.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1060Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.B6F38CBEA1442CC188B32E7F75AE469D4314,56 кб, rsAh,создан: 06.08.2021 01:41:46,изменен: 11.04.2025 10:03:19
Командная строка:
c:\program files (x86)\microsoft\edge\application\msedge.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
9176Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.B6F38CBEA1442CC188B32E7F75AE469D4314,56 кб, rsAh,создан: 06.08.2021 01:41:46,изменен: 11.04.2025 10:03:19
Командная строка:
c:\program files (x86)\microsoft\edge\application\msedge.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6032Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.B6F38CBEA1442CC188B32E7F75AE469D4314,56 кб, rsAh,создан: 06.08.2021 01:41:46,изменен: 11.04.2025 10:03:19
Командная строка:
c:\program files (x86)\microsoft\edge\application\msedge.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
11888Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.B6F38CBEA1442CC188B32E7F75AE469D4314,56 кб, rsAh,создан: 06.08.2021 01:41:46,изменен: 11.04.2025 10:03:19
Командная строка:
c:\program files (x86)\microsoft\edge\application\msedge.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
8760Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.B6F38CBEA1442CC188B32E7F75AE469D4314,56 кб, rsAh,создан: 06.08.2021 01:41:46,изменен: 11.04.2025 10:03:19
Командная строка:
c:\program files (x86)\microsoft\edge\application\msedge.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
9448Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.B6F38CBEA1442CC188B32E7F75AE469D4314,56 кб, rsAh,создан: 06.08.2021 01:41:46,изменен: 11.04.2025 10:03:19
Командная строка:
c:\program files\sublime text\plugin_host-3.3.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
559242ADDCC12071E034B40E667947B6AB502957,06 кб, rsAh,создан: 05.03.2023 20:56:19,изменен: 24.11.2023 08:44:48
Командная строка:
c:\program files\sublime text\plugin_host-3.8.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
68525EA0C1B257C462D32790F50D0BF5E5AE2956,56 кб, rsAh,создан: 05.03.2023 20:56:19,изменен: 24.11.2023 08:44:52
Командная строка:
Registry.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
100Xошибка получения информации о файле
Командная строка:
c:\program files (x86)\google\chrome remote desktop\136.0.7103.19\remoting_host.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5324Процесс хоста© Google LLC, 2025. Все права защищены.C4CF7CDABB6FFCB4ECC5BA6E91E1D29872,59 кб, rsAh,создан: 04.04.2025 05:59:08,изменен: 04.04.2025 05:59:08
Командная строка: "C:\Program Files (x86)\Google\Chrome Remote Desktop\136.0.7103.19\remoting_host.exe" --type=host --mojo-pipe-token=3754077623532731475 --mojo-platform-channel-handle=952
c:\program files (x86)\google\chrome remote desktop\136.0.7103.19\remoting_host.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4016Процесс хоста© Google LLC, 2025. Все права защищены.C4CF7CDABB6FFCB4ECC5BA6E91E1D29872,59 кб, rsAh,создан: 04.04.2025 05:59:08,изменен: 04.04.2025 05:59:08
Командная строка: "C:\Program Files (x86)\Google\Chrome Remote Desktop\136.0.7103.19\remoting_host.exe" --type=daemon --host-config="C:\ProgramData\Google\Chrome Remote Desktop\host.json"
c:\program files\sharex\sharex.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
9996ShareXCopyright (c) 2007-2025 ShareX Team19267D6C8C56B1F8700BB319C0177F8F2252,50 кб, rsAh,создан: 30.01.2025 10:40:45,изменен: 08.01.2025 02:14:24
Командная строка:
c:\program files\sublime text\sublime_text.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6816Sublime TextCopyright (C) 2006 - 2023 Sublime HQ Pty Ltd5B3C8CEA0FCA4323F0E8A994209042A89660,06 кб, rsAh,создан: 05.03.2023 20:56:18,изменен: 24.11.2023 08:44:44
Командная строка:
Обнаружено:189, из них опознаны как безопасные 134
Имя модуляHandleОписаниеCopyrightИнформацияИспользуется процессами
C:\Program Files (x86)\Google\Chrome Remote Desktop\136.0.7103.19\remoting_core.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1941962752Библиотека ядра© Google LLC, 2025. Все права защищены.MD5=5DF2542DFC2243680456A24D86199440
28931,09 кб, rsAh, создан: 04.04.2025 05:59:10, изменен: 04.04.2025 05:59:10
5324, 4016
Обнаружено модулей:135, из них опознаны как безопасные 134

Модули пространства ядра

Модуль Редиректор Базовый адрес Размер в памяти Описание Производитель
C:\WINDOWS\System32\Drivers\dump_dumpata.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x647D0D00000000F000 (61440)  
C:\WINDOWS\System32\Drivers\dump_atapi.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x647D0F00000000D000 (53248)  
C:\WINDOWS\System32\Drivers\dump_dumpfve.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x647D1200000001D000 (118784)  
Обнаружено элементов - 186, опознано как безопасные - 183

Службы

Служба Описание Статус Имя файла Редиректор Описание Производитель Группа Зависимости
battlenet_helpersvc
Служба: Стоп, Удалить, Отключить, Удалить через BC
Battle.net Update Helper SvcНе запущенC:\ProgramData\Battle.net_components\battlenet_helpersvc\AgentHelper.exe
3241,63 кб, rsAh, создан: 20.01.2025 17:03:20, изменен: 08.04.2025 21:16:46
Скрипт: Kарантин, Удалить, Удалить через BC
x64Battle.net Admin Agent© 2023-2025 Blizzard Entertainment Inc.  
chromoting
Служба: Стоп, Удалить, Отключить, Удалить через BC
Служба Удаленного рабочего стола ChromeРаботаетC:\Program Files (x86)\Google\Chrome Remote Desktop\136.0.7103.19\remoting_host.exe
72,59 кб, rsAh, создан: 04.04.2025 05:59:08, изменен: 04.04.2025 05:59:08
Скрипт: Kарантин, Удалить, Удалить через BC
x64Процесс хоста© Google LLC, 2025. Все права защищены.  
Disc Soft Lite Bus Service
Служба: Стоп, Удалить, Отключить, Удалить через BC
Disc Soft Lite Bus ServiceРаботаетC:\Program Files\DAEMON Tools Lite\DiscSoftBusServiceLite.exe
4843,87 кб, rsAh, создан: 24.09.2022 13:22:07, изменен: 24.09.2022 13:22:07
Скрипт: Kарантин, Удалить, Удалить через BC
x64Disc Soft Bus Service Lite© 2007-2021 Disc Soft Ltd. RPCSS
GoogleChromeElevationService
Служба: Стоп, Удалить, Отключить, Удалить через BC
Google Chrome Elevation Service (GoogleChromeElevationService)Не запущенC:\Program Files\Google\Chrome\Application\135.0.7049.95\elevation_service.exe
2272,59 кб, rsAh, создан: 15.04.2025 23:41:34, изменен: 15.04.2025 06:41:28
Скрипт: Kарантин, Удалить, Удалить через BC
x64Google ChromeCopyright 2025 Google LLC. All rights reserved. RPCSS
GoogleUpdaterInternalService137.0.7115.0
Служба: Стоп, Удалить, Отключить, Удалить через BC
Внутренний сервис Google Updater (GoogleUpdaterInternalService137.0.7115.0)Не запущенC:\Program Files (x86)\Google\GoogleUpdater\137.0.7115.0\updater.exe
7187,59 кб, rsAh, создан: 13.04.2025 16:52:48, изменен: 08.04.2025 12:49:35
Скрипт: Kарантин, Удалить, Удалить через BC
x64Google Updater (x64)Copyright 2025 Google LLC. All rights reserved. RPCSS
GoogleUpdaterService137.0.7115.0
Служба: Стоп, Удалить, Отключить, Удалить через BC
Сервис Google Updater (GoogleUpdaterService137.0.7115.0)Не запущенC:\Program Files (x86)\Google\GoogleUpdater\137.0.7115.0\updater.exe
7187,59 кб, rsAh, создан: 13.04.2025 16:52:48, изменен: 08.04.2025 12:49:35
Скрипт: Kарантин, Удалить, Удалить через BC
x64Google Updater (x64)Copyright 2025 Google LLC. All rights reserved. RPCSS
gupdate
Служба: Стоп, Удалить, Отключить, Удалить через BC
Служба Google Update (gupdate)Не запущенC:\Program Files (x86)\Google\Update\GoogleUpdate.exe
7187,59 кб, rsAh, создан: 31.05.2022 21:11:49, изменен: 08.04.2025 12:49:35
Скрипт: Kарантин, Удалить, Удалить через BC
x64Google Updater (x64)Copyright 2025 Google LLC. All rights reserved. RPCSS
gupdatem
Служба: Стоп, Удалить, Отключить, Удалить через BC
Служба Google Update (gupdatem)Не запущенC:\Program Files (x86)\Google\Update\GoogleUpdate.exe
7187,59 кб, rsAh, создан: 31.05.2022 21:11:49, изменен: 08.04.2025 12:49:35
Скрипт: Kарантин, Удалить, Удалить через BC
x64Google Updater (x64)Copyright 2025 Google LLC. All rights reserved. RPCSS
MicrosoftEdgeElevationService
Служба: Стоп, Удалить, Отключить, Удалить через BC
Microsoft Edge Elevation Service (MicrosoftEdgeElevationService)Не запущенC:\Program Files (x86)\Microsoft\Edge\Application\135.0.3179.73\elevation_service.exe
2278,06 кб, rsAh, создан: 13.04.2025 16:53:34, изменен: 11.04.2025 10:02:38
Скрипт: Kарантин, Удалить, Удалить через BC
x64Microsoft EdgeCopyright Microsoft Corporation. All rights reserved. RPCSS
MozillaMaintenance
Служба: Стоп, Удалить, Отключить, Удалить через BC
Mozilla Maintenance ServiceНе запущенC:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe
272,06 кб, rsAh, создан: 29.05.2022 15:45:40, изменен: 16.04.2025 08:44:08
Скрипт: Kарантин, Удалить, Удалить через BC
x64 License: MPL 2  
ose
Служба: Стоп, Удалить, Отключить, Удалить через BC
Office Source EngineНе запущенc:\Program Files (x86)\Common Files\Microsoft Shared\Source Engine\OSE.EXE
211,88 кб, rsAh, создан: 01.02.2002 19:02:02, изменен: 01.02.2002 19:02:02
Скрипт: Kарантин, Удалить, Удалить через BC
x64Office Source Engine   
Steam Client Service
Служба: Стоп, Удалить, Отключить, Удалить через BC
Steam Client ServiceНе запущенC:\Program Files (x86)\Common Files\Steam\steamservice.exe
2592,35 кб, rsAh, создан: 15.12.2024 21:19:58, изменен: 21.05.2024 00:48:36
Скрипт: Kарантин, Удалить, Удалить через BC
x64Steam Client ServiceCopyright (C) Valve Corporation  
Обнаружено элементов - 278, опознано как безопасные - 266

Драйверы

Служба Описание Статус Имя файла Редиректор Описание Производитель Группа Зависимости
tap0901
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
TAP-Windows Adapter V9Не запущенC:\WINDOWS\System32\drivers\tap0901.sys
26,50 кб, rsAh, создан: 08.11.2024 15:07:05, изменен: 08.11.2024 15:07:11
Скрипт: Kарантин, Удалить, Удалить через BC
x64TAP-Windows Virtual Network Driver (NDIS 6.0)OpenVPN Technologies, Inc.NDIS 
Обнаружено элементов - 383, опознано как безопасные - 382

Автозапуск

Имя файла Редиректор Метод запуска Описание
C:\WINDOWS\System32\drivers\ati2erec.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\ATIeRecord, EventMessageFile
C:\WINDOWS\System32\drivers\ati2erec.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\ATIeRecord, CategoryMessageFile
C:\Windows\System32\icardres.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, EventMessageFile
C:\Windows\System32\icardres.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, CategoryMessageFile
C:\Program Files\Google\Chrome\Application\135.0.7049.95\eventlog_provider.dll
16,09 кб, rsAh, создан: 15.04.2025 23:41:34, изменен: 15.04.2025 06:41:29
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Chrome, EventMessageFile
C:\Program Files\Google\Chrome\Application\135.0.7049.95\eventlog_provider.dll
16,09 кб, rsAh, создан: 15.04.2025 23:41:34, изменен: 15.04.2025 06:41:29
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Chrome, CategoryMessageFile
C:\Program Files (x86)\Google\Chrome Remote Desktop\136.0.7103.19\remoting_core.dll
28931,09 кб, rsAh, создан: 04.04.2025 05:59:10, изменен: 04.04.2025 05:59:10
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\chromoting, EventMessageFile
C:\Program Files (x86)\Google\Chrome Remote Desktop\136.0.7103.19\remoting_core.dll
28931,09 кб, rsAh, создан: 04.04.2025 05:59:10, изменен: 04.04.2025 05:59:10
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\chromoting, CategoryMessageFile
C:\Program Files (x86)\Microsoft\Edge\Application\135.0.3179.73\eventlog_provider.dll
16,04 кб, rsAh, создан: 13.04.2025 16:53:34, изменен: 11.04.2025 10:03:19
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Edge, EventMessageFile
C:\Program Files (x86)\Microsoft\Edge\Application\135.0.3179.73\eventlog_provider.dll
16,04 кб, rsAh, создан: 13.04.2025 16:53:34, изменен: 11.04.2025 10:03:19
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Edge, CategoryMessageFile
C:\Program Files\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, EventMessageFile
C:\Program Files\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, CategoryMessageFile
C:\Program Files (x86)\LogMeIn
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\LogMeIn Guardian, EventMessageFile
Hamachi\x64\LMIGuardianEvt.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\LogMeIn Guardian, EventMessageFile
C:\Program Files (x86)\LogMeIn
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\LogMeIn Guardian, CategoryMessageFile
Hamachi\x64\LMIGuardianEvt.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\LogMeIn Guardian, CategoryMessageFile
C:\Program Files\WindowsApps\FreeVPNPlanet.PlanetVPN_2.9.1.0_x64__b2qrq2z57ppd2\vpneventsource.dll
1,50 кб, rsAh, создан: 08.11.2024 15:07:05, изменен: 08.11.2024 15:07:33
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\PlanetFreeVPN, EventMessageFile
e:\deaba0c8b9851d9ce42b1eeb11c3f9\DW\DW20.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VSSetup, EventMessageFile
c:\users\светик\appdata\local\temp\5EAAAF50-F12C18E-8F3ECCB1-3AF319F5\1o2SW70rv5FefT.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Doctor Web\Dr.Web Engine, EventMessageFile
C:\WINDOWS\System32\drivers\ati2erec.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\amdkmdag, EventMessageFile
C:\WINDOWS\System32\drivers\ati2erec.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\amdkmdag, CategoryMessageFile
C:\WINDOWS\System32\drivers\ati2erec.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\amdkmdap, EventMessageFile
C:\WINDOWS\System32\drivers\ati2erec.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\amdkmdap, CategoryMessageFile
C:\Windows\system32\DRIVERS\googledrivefs3758.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\googledrivefs3758, EventMessageFile
C:\WINDOWS\System32\Drivers\UMDF\UsbccidDriver.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-USB-CCID, EventMessageFile
C:\Program Files\ShareX\ShareX.exe
2252,50 кб, rsAh, создан: 30.01.2025 10:40:45, изменен: 08.01.2025 02:14:24
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\Светик\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\, C:\Users\Светик\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\ShareX.lnk,
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\Светик\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Светик\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk,
C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
4314,56 кб, rsAh, создан: 06.08.2021 01:41:46, изменен: 11.04.2025 10:03:19
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\Светик\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Светик\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Microsoft Edge.lnk,
C:\Program Files\DAUM\PotPlayer\PotPlayerMini64.exe
247,52 кб, rsAh, создан: 20.08.2024 04:20:18, изменен: 20.08.2024 04:20:18
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\Светик\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Светик\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\PotPlayer 64 bit.lnk,
C:\Program Files\WizTree\WizTree64.exe
10585,10 кб, rsAh, создан: 30.06.2024 13:03:51, изменен: 28.02.2025 15:49:00
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\Светик\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Светик\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\WizTree.lnk,
C:\Program Files\DAEMON Tools Lite\DTAgent.exe
470,87 кб, rsAh, создан: 24.09.2022 13:22:07, изменен: 24.09.2022 13:22:07
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, DAEMON Tools Lite Automount
Удалить
C:\Program Files\Google\Drive File Stream\106.0.4.0\GoogleDriveFS.exe
63910,59 кб, rsAh, создан: 31.03.2025 21:24:32, изменен: 31.03.2025 21:24:33
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, GoogleDriveFS
Удалить
C:\Users\Светик\AppData\Roaming\Yandex\YandexDisk2\3.2.43.5089\YandexDisk2.exe
45222,17 кб, rsAh, создан: 26.03.2025 09:12:26, изменен: 19.03.2025 11:48:28, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, YandexDisk2
Удалить
C:\Program Files (x86)\Steam\steam.exe
4584,59 кб, rsAh, создан: 21.05.2024 00:48:36, изменен: 02.04.2025 04:30:20
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Steam
Удалить
C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
4314,56 кб, rsAh, создан: 06.08.2021 01:41:46, изменен: 11.04.2025 10:03:19
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, MicrosoftEdgeAutoLaunch_723128A04A4E4A49DD3B4EF3AF3D510E
Удалить
C:\Program Files\Google\Chrome\Application\chrome.exe
3451,09 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 15.04.2025 06:41:10
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, GoogleChromeAutoLaunch_7DEFBDD3E9E3E267FA43D048284DD8F0
Удалить
C:\WINDOWS\system32\bootim.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\, BootShell
C:\Program Files\Google\Drive File Stream\74.0.3.0\GoogleDriveFS.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_USERS, S-1-5-21-2025111457-2542931633-2603457532-1001_Classes\Software\Microsoft\Windows\CurrentVersion\Run, GoogleDriveFS
Удалить
C:\Program Files\Windows Defender\MSASCuiL.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, WindowsDefender
Удалить
C:\Program Files\DAEMON Tools Lite\DTAgent.exe
470,87 кб, rsAh, создан: 24.09.2022 13:22:07, изменен: 24.09.2022 13:22:07
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, DAEMON Tools Lite Automount
Удалить
C:\Program Files\Google\Drive File Stream\106.0.4.0\GoogleDriveFS.exe
63910,59 кб, rsAh, создан: 31.03.2025 21:24:32, изменен: 31.03.2025 21:24:33
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, GoogleDriveFS
Удалить
C:\Users\Светик\AppData\Roaming\Yandex\YandexDisk2\3.2.43.5089\YandexDisk2.exe
45222,17 кб, rsAh, создан: 26.03.2025 09:12:26, изменен: 19.03.2025 11:48:28, имя содержит национальные символы
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, YandexDisk2
Удалить
C:\Program Files (x86)\Steam\steam.exe
4584,59 кб, rsAh, создан: 21.05.2024 00:48:36, изменен: 02.04.2025 04:30:20
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Steam
Удалить
C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
4314,56 кб, rsAh, создан: 06.08.2021 01:41:46, изменен: 11.04.2025 10:03:19
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, MicrosoftEdgeAutoLaunch_723128A04A4E4A49DD3B4EF3AF3D510E
Удалить
C:\Program Files\Google\Chrome\Application\chrome.exe
3451,09 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 15.04.2025 06:41:10
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, GoogleChromeAutoLaunch_7DEFBDD3E9E3E267FA43D048284DD8F0
Удалить
C:\ProgramData\AllDup\KuShellExtension64.dll
202,77 кб, rsAh, создан: 26.03.2024 21:59:00, изменен: 04.03.2023 13:14:18
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {72F6A03F-7B17-4E65-AE37-666FC9024FA2}
Удалить
C:\Program Files\Google\Drive File Stream\74.0.3.0\GoogleDriveFS.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_USERS, S-1-5-21-2025111457-2542931633-2603457532-1001_Classes\Software\Microsoft\Windows\CurrentVersion\Run, GoogleDriveFS
Удалить
Обнаружено элементов - 1207, опознано как безопасные - 1160

Модули расширения Internet Explorer (BHO, панели ...)

Имя файла Редиректор Тип Описание Производитель CLSID
C:\Program Files (x86)\Microsoft\Edge\Application\135.0.3179.73\BHO\ie_to_edge_bho.dll
438,54 кб, rsAh, создан: 13.04.2025 16:53:30, изменен: 11.04.2025 10:02:53
Скрипт: Kарантин, Удалить, Удалить через BC
x32BHOIEToEdge BHOCopyright Microsoft Corporation. All rights reserved.{1FD49718-1D00-4B19-AF5F-070AF6D5D54C}
Удалить
C:\Program Files (x86)\Microsoft\Edge\Application\135.0.3179.73\BHO\ie_to_edge_bho_64.dll
566,07 кб, rsAh, создан: 13.04.2025 16:53:30, изменен: 11.04.2025 10:03:19
Скрипт: Kарантин, Удалить, Удалить через BC
x64BHOIEToEdge BHOCopyright Microsoft Corporation. All rights reserved.{1FD49718-1D00-4B19-AF5F-070AF6D5D54C}
Удалить
Обнаружено элементов - 6, опознано как безопасные - 4

Модули расширения проводника

Имя файла Редиректор Назначение Описание Производитель CLSID
C:\ProgramData\AllDup\KuShellExtension64.dll
202,77 кб, rsAh, создан: 26.03.2024 21:59:00, изменен: 04.03.2023 13:14:18
Скрипт: Kарантин, Удалить, Удалить через BC
x64!!KuShellExtension-{72F6A03F-7B17-4E65-AE37-666FC9024FA2}  {72F6A03F-7B17-4E65-AE37-666FC9024FA2}
Удалить
C:\Program Files\FolderSize\FolderSizeColumn.dll
112,50 кб, rsAh, создан: 13.02.2013 00:36:24, изменен: 13.02.2013 00:36:24
Скрипт: Kарантин, Удалить, Удалить через BC
x64ColumnHandlerFolder Size column handlerCopyright © 2010{04DAAD08-70EF-450E-834A-DCFAF9B48748}
Удалить
C:\ProgramData\AllDup\KuShellExtension64.dll
202,77 кб, rsAh, создан: 26.03.2024 21:59:00, изменен: 04.03.2023 13:14:18
Скрипт: Kарантин, Удалить, Удалить через BC
x64!!KuShellExtension-{72F6A03F-7B17-4E65-AE37-666FC9024FA2}  {72F6A03F-7B17-4E65-AE37-666FC9024FA2}
Удалить
C:\Program Files\FolderSize\FolderSizeColumn.dll
112,50 кб, rsAh, создан: 13.02.2013 00:36:24, изменен: 13.02.2013 00:36:24
Скрипт: Kарантин, Удалить, Удалить через BC
x64ColumnHandlerFolder Size column handlerCopyright © 2010{04DAAD08-70EF-450E-834A-DCFAF9B48748}
Удалить
Обнаружено элементов - 132, опознано как безопасные - 128

Модули расширения системы печати (мониторы печати, провайдеры)

Имя файла Редиректор Наименование Тип Описание Производитель
Обнаружено элементов - 9, опознано как безопасные - 9

Задания планировщика задач Task Scheduler

Имя файла Редиректор Имя задания Описание Производитель Путь Командная строка
C:\Program Files\Git\git-bash.exe
135,39 кб, rsAh, создан: 21.10.2024 15:58:02, изменен: 17.03.2025 07:09:38
Скрипт: Kарантин, Удалить, Удалить через BC
x64Git for Windows Updater
Скрипт: Удалить задание планировщика
Git for Windows C:\WINDOWS\system32\Tasks\"C:\Program Files\Git\git-bash.exe" --hide --no-needs-console --command=cmd\git.exe update-git-for-windows --quiet --gui
--command=cmd\git.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Git for Windows Updater
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\"C:\Program Files\Git\git-bash.exe" --hide --no-needs-console --command=cmd\git.exe update-git-for-windows --quiet --gui
C:\Program Files (x86)\Google\GoogleUpdater\137.0.7115.0\updater.exe
7187,59 кб, rsAh, создан: 13.04.2025 16:52:48, изменен: 08.04.2025 12:49:35
Скрипт: Kарантин, Удалить, Удалить через BC
x64GoogleUpdaterTaskSystem137.0.7115.0{FFF727E4-FEF2-4404-A0E1-302AB840F058}
Скрипт: Удалить задание планировщика
Google Updater (x64)Copyright 2025 Google LLC. All rights reserved.C:\WINDOWS\system32\Tasks\GoogleSystem\GoogleUpdater\"C:\Program Files (x86)\Google\GoogleUpdater\137.0.7115.0\updater.exe" --wake --system
-m:aeinv.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64MareBackup
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\Microsoft\Windows\Application Experience\%windir%\system32\compattelrunner.exe -m:aeinv.dll -f:UpdateSoftwareInventoryW invsvc
-m:appraiser.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64MareBackup
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\Microsoft\Windows\Application Experience\%windir%\system32\compattelrunner.exe -m:appraiser.dll -f:DoScheduledTelemetryRun
-m:aemarebackup.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64MareBackup
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\Microsoft\Windows\Application Experience\%windir%\system32\compattelrunner.exe -m:aemarebackup.dll -f:BackupMareData
C:\ProgramData\Microsoft\MapData\jStyaTGU5\DataBaseY.bat
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64RecoveryHosts
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\Microsoft\Windows\DataBaseY\C:\ProgramData\Microsoft\MapData\jStyaTGU5\DataBaseY.bat
C:\Program Files\Mozilla Firefox\firefox.exe
679,06 кб, rsAh, создан: 16.04.2025 08:44:01, изменен: 16.04.2025 08:44:09
Скрипт: Kарантин, Удалить, Удалить через BC
x64Firefox Background Update 308046B0AF4A39CB
Скрипт: Удалить задание планировщика
Firefox©Firefox and Mozilla Developers; available under the MPL 2 license.C:\WINDOWS\system32\Tasks\Mozilla\C:\Program Files\Mozilla Firefox\firefox.exe --MOZ_LOG sync,prependheader,timestamp,append,maxsize:1,Dump:5 --MOZ_LOG_FILE C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\backgroundupdate.moz_log --backgroundtask backgroundupdate
WorkingDirectory=C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB
C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\backgroundupdate.moz_log
512,48 кб, rsAh, создан: 31.05.2022 20:41:28, изменен: 16.04.2025 21:03:03
Скрипт: Kарантин, Удалить, Удалить через BC
x64Firefox Background Update 308046B0AF4A39CB
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\Mozilla\C:\Program Files\Mozilla Firefox\firefox.exe --MOZ_LOG sync,prependheader,timestamp,append,maxsize:1,Dump:5 --MOZ_LOG_FILE C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\backgroundupdate.moz_log --backgroundtask backgroundupdate
WorkingDirectory=C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB
C:\Program Files\Mozilla Firefox\firefox.exe
679,06 кб, rsAh, создан: 16.04.2025 08:44:01, изменен: 16.04.2025 08:44:09
Скрипт: Kарантин, Удалить, Удалить через BC
x64Firefox Background Update S-1-5-21-2025111457-2542931633-2603457532-1001 308046B0AF4A39CB
Скрипт: Удалить задание планировщика
Firefox©Firefox and Mozilla Developers; available under the MPL 2 license.C:\WINDOWS\system32\Tasks\Mozilla\C:\Program Files\Mozilla Firefox\firefox.exe --MOZ_LOG sync,prependheader,timestamp,append,maxsize:1,Dump:5 --MOZ_LOG_FILE C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\backgroundupdate.moz_log --backgroundtask backgroundupdate
WorkingDirectory=C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB
C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\backgroundupdate.moz_log
512,48 кб, rsAh, создан: 31.05.2022 20:41:28, изменен: 16.04.2025 21:03:03
Скрипт: Kарантин, Удалить, Удалить через BC
x64Firefox Background Update S-1-5-21-2025111457-2542931633-2603457532-1001 308046B0AF4A39CB
Скрипт: Удалить задание планировщика
  C:\WINDOWS\system32\Tasks\Mozilla\C:\Program Files\Mozilla Firefox\firefox.exe --MOZ_LOG sync,prependheader,timestamp,append,maxsize:1,Dump:5 --MOZ_LOG_FILE C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\backgroundupdate.moz_log --backgroundtask backgroundupdate
WorkingDirectory=C:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB
Обнаружено элементов - 141, опознано как безопасные - 130

Поставщики пространства имен (NSP)

Поставщик Статус Исп. файл Редиректор Описание Производитель GUID
Обнаружено элементов - 14, опознано как безопасные - 14

Поставщики транспортных протоколов (TSP, LSP)

Protocol Name Исп. файл Редиректор Описание Производитель
Обнаружено элементов - 28, опознано как безопасные - 28

Порты TCP/UDP

Порт Статус Remote Host Remote Port Приложение Редиректор Примечания Описание Производитель
Порты TCP
445LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
1028LISTENING0.0.0.00services.exe [712]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
5357LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
45769LISTENING0.0.0.00c:\program files\daemon tools lite\discsoftbusservicelite.exe [9704]
4843,87 кб, rsAh, создан: 24.09.2022 13:22:07, изменен: 24.09.2022 13:22:07
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Disc Soft Bus Service Lite© 2007-2021 Disc Soft Ltd.
49665LISTENING0.0.0.00wininit.exe [644]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
139LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
1034TIME_WAIT52.123.245.66443  [0]
x64   
1037ESTABLISHED64.233.163.95443c:\program files (x86)\google\chrome remote desktop\136.0.7103.19\remoting_host.exe [5324]
72,59 кб, rsAh, создан: 04.04.2025 05:59:08, изменен: 04.04.2025 05:59:08
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Процесс хоста© Google LLC, 2025. Все права защищены.
1039ESTABLISHED74.125.205.95443c:\program files (x86)\google\chrome remote desktop\136.0.7103.19\remoting_host.exe [5324]
72,59 кб, rsAh, создан: 04.04.2025 05:59:08, изменен: 04.04.2025 05:59:08
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Процесс хоста© Google LLC, 2025. Все права защищены.
1044TIME_WAIT13.89.179.11443  [0]
x64   
1052TIME_WAIT20.231.128.67443  [0]
x64   
1093ESTABLISHED64.233.162.95443c:\program files\google\drive file stream\106.0.4.0\googledrivefs.exe [9936]
63910,59 кб, rsAh, создан: 31.03.2025 21:24:32, изменен: 31.03.2025 21:24:33
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google DriveCopyright (C) 2025
1094ESTABLISHED64.233.161.95443c:\program files\google\drive file stream\106.0.4.0\googledrivefs.exe [9936]
63910,59 кб, rsAh, создан: 31.03.2025 21:24:32, изменен: 31.03.2025 21:24:33
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google DriveCopyright (C) 2025
1095ESTABLISHED64.233.162.95443c:\program files\google\drive file stream\106.0.4.0\googledrivefs.exe [9936]
63910,59 кб, rsAh, создан: 31.03.2025 21:24:32, изменен: 31.03.2025 21:24:33
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google DriveCopyright (C) 2025
1098ESTABLISHED64.233.163.95443c:\program files\google\drive file stream\106.0.4.0\googledrivefs.exe [9936]
63910,59 кб, rsAh, создан: 31.03.2025 21:24:32, изменен: 31.03.2025 21:24:33
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google DriveCopyright (C) 2025
1100ESTABLISHED173.194.222.1885228c:\program files\google\chrome\application\chrome.exe [8924]
3451,09 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 15.04.2025 06:41:10
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
1103ESTABLISHED64.233.161.95443c:\program files\google\drive file stream\106.0.4.0\googledrivefs.exe [9936]
63910,59 кб, rsAh, создан: 31.03.2025 21:24:32, изменен: 31.03.2025 21:24:33
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google DriveCopyright (C) 2025
1104ESTABLISHED64.233.162.95443c:\program files\google\drive file stream\106.0.4.0\googledrivefs.exe [9936]
63910,59 кб, rsAh, создан: 31.03.2025 21:24:32, изменен: 31.03.2025 21:24:33
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google DriveCopyright (C) 2025
1107ESTABLISHED142.132.181.226443c:\program files\google\chrome\application\chrome.exe [8924]
3451,09 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 15.04.2025 06:41:10
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
1108ESTABLISHED47.254.175.31443c:\program files\google\chrome\application\chrome.exe [8924]
3451,09 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 15.04.2025 06:41:10
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
1113ESTABLISHED188.114.98.224443c:\program files\google\chrome\application\chrome.exe [8924]
3451,09 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 15.04.2025 06:41:10
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
1115TIME_WAIT173.194.73.101443  [0]
x64   
1116CLOSE_WAIT77.88.21.37443c:\program files\google\chrome\application\chrome.exe [8924]
3451,09 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 15.04.2025 06:41:10
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
1117CLOSE_WAIT77.88.21.37443c:\program files\google\chrome\application\chrome.exe [8924]
3451,09 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 15.04.2025 06:41:10
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
1118TIME_WAIT178.154.131.217443  [0]
x64   
1120ESTABLISHED47.246.133.115443c:\program files\google\chrome\application\chrome.exe [8924]
3451,09 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 15.04.2025 06:41:10
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
1121ESTABLISHED77.88.55.88443c:\program files\google\chrome\application\chrome.exe [8924]
3451,09 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 15.04.2025 06:41:10
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
1122ESTABLISHED47.111.142.4443c:\program files\google\chrome\application\chrome.exe [8924]
3451,09 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 15.04.2025 06:41:10
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
1123ESTABLISHED64.233.161.95443c:\program files\google\drive file stream\106.0.4.0\googledrivefs.exe [9936]
63910,59 кб, rsAh, создан: 31.03.2025 21:24:32, изменен: 31.03.2025 21:24:33
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google DriveCopyright (C) 2025
1125TIME_WAIT47.111.142.4443  [0]
x64   
1126ESTABLISHED47.254.175.31443c:\program files\google\chrome\application\chrome.exe [8924]
3451,09 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 15.04.2025 06:41:10
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
1127ESTABLISHED47.246.133.238443c:\program files\google\chrome\application\chrome.exe [8924]
3451,09 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 15.04.2025 06:41:10
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
1128ESTABLISHED77.88.21.119443c:\program files\google\chrome\application\chrome.exe [8924]
3451,09 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 15.04.2025 06:41:10
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
1129ESTABLISHED87.250.251.92443c:\program files\google\chrome\application\chrome.exe [8924]
3451,09 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 15.04.2025 06:41:10
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
1130ESTABLISHED64.233.161.95443c:\program files\google\drive file stream\106.0.4.0\googledrivefs.exe [9936]
63910,59 кб, rsAh, создан: 31.03.2025 21:24:32, изменен: 31.03.2025 21:24:33
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google DriveCopyright (C) 2025
1131CLOSE_WAIT77.88.21.37443c:\program files\google\chrome\application\chrome.exe [8924]
3451,09 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 15.04.2025 06:41:10
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
1132CLOSE_WAIT77.88.21.37443c:\program files\google\chrome\application\chrome.exe [8924]
3451,09 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 15.04.2025 06:41:10
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
1133TIME_WAIT77.88.21.37443  [0]
x64   
1136ESTABLISHED173.194.222.95443c:\program files\google\drive file stream\106.0.4.0\googledrivefs.exe [9936]
63910,59 кб, rsAh, создан: 31.03.2025 21:24:32, изменен: 31.03.2025 21:24:33
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google DriveCopyright (C) 2025
1137TIME_WAIT13.107.246.53443  [0]
x64   
1138CLOSE_WAIT77.88.21.37443c:\program files\google\chrome\application\chrome.exe [8924]
3451,09 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 15.04.2025 06:41:10
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
1139ESTABLISHED213.180.204.179443c:\program files\google\chrome\application\chrome.exe [8924]
3451,09 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 15.04.2025 06:41:10
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
1140ESTABLISHED77.88.55.88443c:\program files\google\chrome\application\chrome.exe [8924]
3451,09 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 15.04.2025 06:41:10
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
1141ESTABLISHED213.180.204.179443c:\program files\google\chrome\application\chrome.exe [8924]
3451,09 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 15.04.2025 06:41:10
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
1142ESTABLISHED173.194.222.95443c:\program files\google\drive file stream\106.0.4.0\googledrivefs.exe [9936]
63910,59 кб, rsAh, создан: 31.03.2025 21:24:32, изменен: 31.03.2025 21:24:33
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google DriveCopyright (C) 2025
1144ESTABLISHED173.194.222.95443c:\program files\google\drive file stream\106.0.4.0\googledrivefs.exe [9936]
63910,59 кб, rsAh, создан: 31.03.2025 21:24:32, изменен: 31.03.2025 21:24:33
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google DriveCopyright (C) 2025
1146TIME_WAIT74.125.131.101443  [0]
x64   
1147ESTABLISHED173.194.220.94443c:\program files\google\chrome\application\chrome.exe [8924]
3451,09 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 15.04.2025 06:41:10
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
1148ESTABLISHED74.125.131.101443c:\program files\google\chrome\application\chrome.exe [8924]
3451,09 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 15.04.2025 06:41:10
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
1149ESTABLISHED173.194.221.94443c:\program files\google\chrome\application\chrome.exe [8924]
3451,09 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 15.04.2025 06:41:10
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
1151ESTABLISHED2.21.189.164443c:\program files (x86)\microsoft\edge\application\msedge.exe [9448]
4314,56 кб, rsAh, создан: 06.08.2021 01:41:46, изменен: 11.04.2025 10:03:19
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.
1152ESTABLISHED150.171.27.11443c:\program files (x86)\microsoft\edge\application\msedge.exe [9448]
4314,56 кб, rsAh, создан: 06.08.2021 01:41:46, изменен: 11.04.2025 10:03:19
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.
1153ESTABLISHED150.171.27.11443c:\program files (x86)\microsoft\edge\application\msedge.exe [9448]
4314,56 кб, rsAh, создан: 06.08.2021 01:41:46, изменен: 11.04.2025 10:03:19
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.
1158ESTABLISHED216.239.32.223443c:\program files\google\drive file stream\106.0.4.0\googledrivefs.exe [9936]
63910,59 кб, rsAh, создан: 31.03.2025 21:24:32, изменен: 31.03.2025 21:24:33
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google DriveCopyright (C) 2025
1159ESTABLISHED173.194.221.94443c:\program files\google\drive file stream\106.0.4.0\googledrivefs.exe [10292]
63910,59 кб, rsAh, создан: 31.03.2025 21:24:32, изменен: 31.03.2025 21:24:33
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google DriveCopyright (C) 2025
1161ESTABLISHED64.233.162.9480c:\program files\google\chrome\application\chrome.exe [8924]
3451,09 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 15.04.2025 06:41:10
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
1162ESTABLISHED64.233.162.9480c:\program files\google\chrome\application\chrome.exe [8924]
3451,09 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 15.04.2025 06:41:10
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
1163ESTABLISHED64.233.162.9480c:\program files (x86)\microsoft\edge\application\msedge.exe [9448]
4314,56 кб, rsAh, создан: 06.08.2021 01:41:46, изменен: 11.04.2025 10:03:19
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.
1164ESTABLISHED64.233.162.9480c:\program files (x86)\microsoft\edge\application\msedge.exe [9448]
4314,56 кб, rsAh, создан: 06.08.2021 01:41:46, изменен: 11.04.2025 10:03:19
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.
1165CLOSE_WAIT2.21.189.164443c:\program files (x86)\microsoft\edge\application\msedge.exe [9448]
4314,56 кб, rsAh, создан: 06.08.2021 01:41:46, изменен: 11.04.2025 10:03:19
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.
1166ESTABLISHED142.250.150.95443c:\program files\google\chrome\application\chrome.exe [8924]
3451,09 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 15.04.2025 06:41:10
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
1167ESTABLISHED74.125.205.95443c:\program files\google\chrome\application\chrome.exe [8924]
3451,09 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 15.04.2025 06:41:10
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
1168ESTABLISHED2.21.189.233443c:\program files (x86)\microsoft\edge\application\msedge.exe [9448]
4314,56 кб, rsAh, создан: 06.08.2021 01:41:46, изменен: 11.04.2025 10:03:19
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.
1170ESTABLISHED20.82.9.214443c:\program files (x86)\microsoft\edge\application\msedge.exe [9448]
4314,56 кб, rsAh, создан: 06.08.2021 01:41:46, изменен: 11.04.2025 10:03:19
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.
1171ESTABLISHED74.125.131.113443c:\program files\google\chrome\application\chrome.exe [8924]
3451,09 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 15.04.2025 06:41:10
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
1172ESTABLISHED64.233.165.94443c:\program files (x86)\microsoft\edge\application\msedge.exe [9448]
4314,56 кб, rsAh, создан: 06.08.2021 01:41:46, изменен: 11.04.2025 10:03:19
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.
1173ESTABLISHED150.171.27.11443c:\program files (x86)\microsoft\edge\application\msedge.exe [9448]
4314,56 кб, rsAh, создан: 06.08.2021 01:41:46, изменен: 11.04.2025 10:03:19
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.
1174ESTABLISHED13.107.246.53443c:\program files (x86)\microsoft\edge\application\msedge.exe [9448]
4314,56 кб, rsAh, создан: 06.08.2021 01:41:46, изменен: 11.04.2025 10:03:19
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.
1176ESTABLISHED13.107.246.53443c:\program files (x86)\microsoft\edge\application\msedge.exe [9448]
4314,56 кб, rsAh, создан: 06.08.2021 01:41:46, изменен: 11.04.2025 10:03:19
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.
1178ESTABLISHED150.171.28.11443c:\program files (x86)\microsoft\edge\application\msedge.exe [9448]
4314,56 кб, rsAh, создан: 06.08.2021 01:41:46, изменен: 11.04.2025 10:03:19
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.
1179ESTABLISHED13.107.246.53443c:\program files (x86)\microsoft\edge\application\msedge.exe [9448]
4314,56 кб, rsAh, создан: 06.08.2021 01:41:46, изменен: 11.04.2025 10:03:19
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.
1180ESTABLISHED13.107.246.53443c:\program files (x86)\microsoft\edge\application\msedge.exe [9448]
4314,56 кб, rsAh, создан: 06.08.2021 01:41:46, изменен: 11.04.2025 10:03:19
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.
1185ESTABLISHED216.239.32.223443c:\program files\google\drive file stream\106.0.4.0\googledrivefs.exe [9936]
63910,59 кб, rsAh, создан: 31.03.2025 21:24:32, изменен: 31.03.2025 21:24:33
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google DriveCopyright (C) 2025
1186ESTABLISHED216.239.32.223443c:\program files\google\drive file stream\106.0.4.0\googledrivefs.exe [9936]
63910,59 кб, rsAh, создан: 31.03.2025 21:24:32, изменен: 31.03.2025 21:24:33
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google DriveCopyright (C) 2025
1187ESTABLISHED216.239.32.223443c:\program files\google\drive file stream\106.0.4.0\googledrivefs.exe [9936]
63910,59 кб, rsAh, создан: 31.03.2025 21:24:32, изменен: 31.03.2025 21:24:33
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google DriveCopyright (C) 2025
1188ESTABLISHED216.239.32.223443c:\program files\google\drive file stream\106.0.4.0\googledrivefs.exe [9936]
63910,59 кб, rsAh, создан: 31.03.2025 21:24:32, изменен: 31.03.2025 21:24:33
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google DriveCopyright (C) 2025
1189ESTABLISHED216.239.32.223443c:\program files\google\drive file stream\106.0.4.0\googledrivefs.exe [9936]
63910,59 кб, rsAh, создан: 31.03.2025 21:24:32, изменен: 31.03.2025 21:24:33
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google DriveCopyright (C) 2025
1193ESTABLISHED64.233.162.95443c:\program files\google\drive file stream\106.0.4.0\googledrivefs.exe [9936]
63910,59 кб, rsAh, создан: 31.03.2025 21:24:32, изменен: 31.03.2025 21:24:33
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google DriveCopyright (C) 2025
1194ESTABLISHED173.194.73.194443c:\program files\google\chrome\application\chrome.exe [8924]
3451,09 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 15.04.2025 06:41:10
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
1195ESTABLISHED185.199.111.153443c:\program files\sublime text\plugin_host-3.8.exe [6852]
2956,56 кб, rsAh, создан: 05.03.2023 20:56:19, изменен: 24.11.2023 08:44:52
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
1196CLOSE_WAIT50.116.34.243443c:\program files\sublime text\plugin_host-3.8.exe [6852]
2956,56 кб, rsAh, создан: 05.03.2023 20:56:19, изменен: 24.11.2023 08:44:52
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
1197ESTABLISHED23.44.201.200443c:\program files\google\chrome\application\chrome.exe [8924]
3451,09 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 15.04.2025 06:41:10
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
Порты UDP
5353LISTENING----c:\program files\google\chrome\application\chrome.exe [8924]
3451,09 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 15.04.2025 06:41:10
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
5353LISTENING----c:\program files\google\chrome\application\chrome.exe [8560]
3451,09 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 15.04.2025 06:41:10
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
5353LISTENING----c:\program files (x86)\microsoft\edge\application\msedge.exe [9160]
4314,56 кб, rsAh, создан: 06.08.2021 01:41:46, изменен: 11.04.2025 10:03:19
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.
5353LISTENING----c:\program files\google\chrome\application\chrome.exe [8924]
3451,09 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 15.04.2025 06:41:10
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
5353LISTENING----c:\program files (x86)\microsoft\edge\application\msedge.exe [9160]
4314,56 кб, rsAh, создан: 06.08.2021 01:41:46, изменен: 11.04.2025 10:03:19
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Microsoft EdgeCopyright Microsoft Corporation. All rights reserved.
5353LISTENING----c:\program files\google\chrome\application\chrome.exe [8560]
3451,09 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 15.04.2025 06:41:10
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
45769LISTENING----c:\program files\daemon tools lite\discsoftbusservicelite.exe [9704]
4843,87 кб, rsAh, создан: 24.09.2022 13:22:07, изменен: 24.09.2022 13:22:07
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Disc Soft Bus Service Lite© 2007-2021 Disc Soft Ltd.
59956LISTENING----c:\program files\google\chrome\application\chrome.exe [8924]
3451,09 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 15.04.2025 06:41:10
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
60278LISTENING----c:\program files\google\chrome\application\chrome.exe [8924]
3451,09 кб, rsAh, создан: 31.05.2022 21:12:48, изменен: 15.04.2025 06:41:10
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2025 Google LLC. All rights reserved.
137LISTENING----System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
138LISTENING----System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
Обнаружено элементов - 126, опознано как безопасные - 33

Downloaded Program Files (DPF)

Имя файла Редиректор Описание Производитель CLSID URL загрузки
Обнаружено элементов - 0, опознано как безопасные - 0

Апплеты панели управления (CPL)

Имя файла Редиректор Описание Производитель
Обнаружено элементов - 34, опознано как безопасные - 34

Active Setup

Имя файла Редиректор Описание Производитель CLSID
C:\Program Files\Google\Chrome\Application\135.0.7049.95\Installer\chrmstp.exe
6415,09 кб, rsAh, создан: 15.04.2025 23:41:35, изменен: 15.04.2025 23:41:06
Скрипт: Kарантин, Удалить, Удалить через BC
x64Google Chrome InstallerCopyright 2025 Google LLC. All rights reserved.{8A69D345-D564-463c-AFF1-A69D9E530F96}
Удалить
C:\Program Files (x86)\Microsoft\Edge\Application\135.0.3179.73\Installer\setup.exe
7535,54 кб, rsAh, создан: 13.04.2025 16:53:42, изменен: 13.04.2025 16:53:08
Скрипт: Kарантин, Удалить, Удалить через BC
x64Microsoft Edge InstallerCopyright Microsoft Corporation. All rights reserved.{9459C573-B17A-45AE-9F64-1857B5D58CEE}
Удалить
C:\Program Files\Google\Chrome\Application\135.0.7049.95\Installer\chrmstp.exe
6415,09 кб, rsAh, создан: 15.04.2025 23:41:35, изменен: 15.04.2025 23:41:06
Скрипт: Kарантин, Удалить, Удалить через BC
x64Google Chrome InstallerCopyright 2025 Google LLC. All rights reserved.{8A69D345-D564-463c-AFF1-A69D9E530F96}
Удалить
C:\Program Files (x86)\Microsoft\Edge\Application\135.0.3179.73\Installer\setup.exe
7535,54 кб, rsAh, создан: 13.04.2025 16:53:42, изменен: 13.04.2025 16:53:08
Скрипт: Kарантин, Удалить, Удалить через BC
x64Microsoft Edge InstallerCopyright Microsoft Corporation. All rights reserved.{9459C573-B17A-45AE-9F64-1857B5D58CEE}
Удалить
Обнаружено элементов - 22, опознано как безопасные - 18

Файл HOSTS

Запись файла Hosts

Протоколы и обработчики

Имя файла Редиректор Тип Описание Производитель CLSID
Обнаружено элементов - 54, опознано как безопасные - 54

Общие ресурсы

Сетевое имя Путь Примечания
E МишаE:\ 
PROGRAMSE:\УСТАНОВЩИКИ\PROGRAMS 
UsersC:\Users 
СветикC:\Users\Светик 
Canon MF3010Canon MF3010,LocalsplOnlyCanon MF3010
print$C:\Windows\system32\spool\driversДрайверы принтеров
C$C:\Стандартный общий ресурс
E$E:\Стандартный общий ресурс
D$D:\Стандартный общий ресурс
ADMIN$C:\WINDOWSУдаленный Admin
IPC$ Удаленный IPC

Задания фоновой интеллектуальной службы передачи файлов (BITS)

Идентификатор задания Имя задания Статус URL или имя загружаемого файла Имя сохраняемого файла Приложение, вызываемое при завершении задания
{C2E183F8-DDFF-4F7F-A939-03E13C7F8E2E}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/134.0.2/update/win64/ru/firefox-134.0.1-134.0.2.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 
{2FFE05DC-55DE-4373-AB11-D67C61CEC744}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/135.0.1/update/win64/ru/firefox-135.0-135.0.1.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 
{E11779F3-D3F5-4C2F-B6E5-7585542A0FBF}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/136.0/update/win64/ru/firefox-135.0.1-136.0.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 
{569189AD-1E01-4B9E-8F84-7591C4480030}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/136.0.1/update/win64/ru/firefox-136.0-136.0.1.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 
{AAC6233F-DCCF-4FE0-804C-588996DE49D0}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/136.0.1/update/win64/ru/firefox-136.0-136.0.1.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 
{1DC357F0-FD77-4DF6-8ED0-5DA827A06346}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/136.0.1/update/win64/ru/firefox-136.0-136.0.1.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 
{ACE215FD-BFDB-4D6B-BEF3-36E4AE69C30A}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/136.0.2/update/win64/ru/firefox-136.0.1-136.0.2.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 
{7D6CC1C1-990F-43BF-83A9-1B4079857CFE}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/136.0.3/update/win64/ru/firefox-136.0.2-136.0.3.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 
{8CE0C225-6B5E-48D0-9618-36C3E42EA28D}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/137.0/update/win64/ru/firefox-136.0.4-137.0.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 
{C1A73270-BBAC-4E07-A2AC-DE7ECEDF25E2}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/137.0/update/win64/ru/firefox-136.0.4-137.0.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 
{F3FE8A1A-9FC0-4CE4-BFA6-DED2BBB2ECD2}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/137.0.2/update/win64/ru/firefox-137.0.1-137.0.2.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 
{9FA44C79-0D4E-41C1-A30C-BF96EAA6D95A}MozillaUpdate 308046B0AF4A39CBTRANSFERREDhttps://download-installer.cdn.mozilla.net/pub/firefox/releases/137.0.2/update/win64/ru/firefox-137.0.1-137.0.2.partial.marC:\ProgramData\Mozilla-1de4eec8-1241-4177-a864-e594e8d1fb38\updates\308046B0AF4A39CB\updates\downloading\update.mar 
 
{E7EF04D1-AC04-4C8F-AF34-667FF76B1F18}Edge Component UpdaterTRANSFERREDhttp://msedge.b.tlu.dl.delivery.mp.microsoft.com/filestreamingservice/files/bf8090eb-6e5c-4c51-9250-5bf9b46cf160?P1=1745357336&P2=404&P3=2&P4=Gf%2bspgE0WEP1U4NFmEnclx3yy%2fFHBMip%2blE5oYeYltja42Dp%2fp3BSCPD7VgYcbGzLN%2bQrDbLFmln%2fO%2bqK7fB3Q%3d%3dC:\WINDOWS\SystemTemp\edge_BITS_8100_165105965\bf8090eb-6e5c-4c51-9250-5bf9b46cf160 
 

Подозрительные объекты

ФайлРедиректорОписаниеТип


Протокол утилиты AVZ версии 5.100
Сканирование запущено в 16.04.2025 21:20:01
Загружена база: сигнатуры - 297569, нейропрофили - 2, микропрограммы лечения - 56, база от 16.04.2025 04:00
Загружены микропрограммы эвристики: 420
Загружены микропрограммы ИПУ: 10
Загружены цифровые подписи системных файлов: 1488593
Режим эвристического анализатора: Максимальный уровень эвристики
Режим лечения: выключено
Версия Windows: 10.0.19045,  "Windows 10 Pro" (Windows 10 Pro) x64, дата инсталляции 03.04.2025 20:58:51 ; AVZ работает с правами администратора (+)
Восстановление системы: включено
1. Поиск RootKit и программ, перехватывающих функции API
1.1 Поиск перехватчиков API, работающих в UserMode
 Анализ kernel32.dll, таблица экспорта найдена в секции .rdata
 Анализ ntdll.dll, таблица экспорта найдена в секции .text
 Анализ user32.dll, таблица экспорта найдена в секции .text
 Анализ advapi32.dll, таблица экспорта найдена в секции .text
 Анализ ws2_32.dll, таблица экспорта найдена в секции .text
 Анализ wininet.dll, таблица экспорта найдена в секции .text
 Анализ rasapi32.dll, таблица экспорта найдена в секции .text
 Анализ urlmon.dll, таблица экспорта найдена в секции .text
 Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.4 Поиск маскировки процессов и драйверов
 Проверка не производится, так как не установлен драйвер мониторинга AVZPM
2. Проверка памяти
 Количество найденных процессов: 178
Анализатор - изучается процесс 4016 C:\Program Files (x86)\Google\Chrome Remote Desktop\136.0.7103.19\remoting_host.exe
[ES]:Может работать с сетью
[ES]:Приложение не имеет видимых окон
Анализатор - изучается процесс 5324 C:\Program Files (x86)\Google\Chrome Remote Desktop\136.0.7103.19\remoting_host.exe
[ES]:Может работать с сетью
[ES]:Приложение не имеет видимых окон
[ES]:Загружает DLL RASAPI - возможно, может работать с дозвонкой ?
 Количество загруженных модулей: 135
Проверка памяти завершена
3. Сканирование дисков
4. Проверка Winsock Layered Service Provider (SPI/LSP)
 Настройки LSP проверены. Ошибок не обнаружено
5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
 Проверка отключена пользователем
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
 Проверка отключена пользователем
7. Эвристичеcкая проверка системы
Проверка завершена
8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба TermService (Службы удаленных рабочих столов)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>>> Безопасность: В IE разрешено использование ActiveX, не помеченных как безопасные
>>> Безопасность: В IE разрешена загрузка подписанных элементов ActiveX без запроса
>>> Безопасность: В IE разрешена загрузка неподписанных элементов ActiveX
>>> Безопасность: В IE разрешены автоматические запросы элементов управления ActiveX
>>> Безопасность: В IE разрешен запуск программ и файлов в IFRAME без запроса
>> Безопасность: Разрешены терминальные подключения к данному ПК
>> Безопасность: Разрешена отправка приглашений удаленному помощнику
Проверка завершена
9. Мастер поиска и устранения проблем
 >>  Заблокирована настройка автоматического обновления
 >>  Таймаут завершения процессов находится за пределами допустимых значений
 >>  Разрешен автозапуск с HDD
 >>  Разрешен автозапуск с сетевых дисков
 >>  Разрешен автозапуск со сменных носителей
Проверка завершена
Просканировано файлов: 313, извлечено из архивов: 0, найдено вредоносных программ 0, подозрений - 0
Сканирование завершено в 16.04.2025 21:21:01
Сканирование длилось 00:01:06
Выполняется исследование системы
Диагностика сети
 DNS and Ping test
  Host="yandex.ru", IP="5.255.255.77,77.88.55.88,77.88.44.55", Ping=Error (11010,0,0.0.0.0)
  Host="google.ru", IP="64.233.162.94", Ping=Error (11010,0,0.0.0.0)
  Host="google.com", IP="173.194.221.138,173.194.221.100,173.194.221.102,173.194.221.139,173.194.221.113,...", Ping=Error (11010,0,0.0.0.0)
  Host="www.kaspersky.com", IP="185.85.15.46", Ping=Error (11010,0,0.0.0.0)
  Host="www.kaspersky.ru", IP="77.74.178.40", Ping=Error (11010,0,0.0.0.0)
  Host="dnl-03.geo.kaspersky.com", IP="46.46.184.59", Ping=Error (11010,0,0.0.0.0)
  Host="dnl-11.geo.kaspersky.com", IP="93.191.13.100", Ping=Error (11010,0,0.0.0.0)
  Host="activation-v2.kaspersky.com", IP="212.5.89.37", Ping=Error (11010,0,0.0.0.0)
  Host="odnoklassniki.ru", IP="217.20.155.13,217.20.147.1,5.61.23.11", Ping=Error (11010,0,0.0.0.0)
  Host="vk.com", IP="93.186.225.194,87.240.137.164,87.240.132.78,87.240.132.72,87.240.132.67,...", Ping=Error (11010,0,0.0.0.0)
  Host="vkontakte.ru", IP="87.240.132.72,87.240.132.67,87.240.132.78,93.186.225.194,87.240.137.164,...", Ping=Error (11010,0,0.0.0.0)
  Host="twitter.com", IP="162.159.140.229,172.66.0.227", Ping=Error (11010,0,0.0.0.0)
  Host="facebook.com", IP="31.13.72.36", Ping=Error (11010,0,0.0.0.0)
  Host="ru-ru.facebook.com", IP="31.13.72.8", Ping=Error (11010,0,0.0.0.0)
 Network IE settings
  IE setting AutoConfigURL=
  IE setting AutoConfigProxy=
  IE setting ProxyOverride=*.local
  IE setting ProxyServer=
  IE setting Internet\ManualProxies=
 Network TCP/IP settings
  Interface: "Ethernet 5"
   IPAddress = "192.168.1.107"
   DHCPIPAddress = "192.168.1.107"
   SubnetMask = "255.255.255.0"
   DHCPSubnetMask = "255.255.255.0"
   DefaultGateway = ""
   NameServer = ""
   Domain = ""
   DhcpServer = "192.168.1.254"
 Network Persistent Routes

Исследование системы завершено
Команды скрипта
Добавить в скрипт команды:
Дополнительные операции:
Список файлов