Протокол исследования системы

Kaspersky Virus Removal Tool 7.0.0.290 (база от 17/05/2009; 05:06)

Список процессов

Имя файлаPIDОписаниеCopyrightMD5Информация
c:\program files\ati technologies\ati control panel\atiptaxx.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
284ATI Desktop Control PanelCopyright (C) 1998-2005 ATI Technologies Inc.??404.00 КБ, rsAh,
создан: 11.10.2008 3:45:04,
изменен: 05.08.2005 21:05:00
Командная строка:
"C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe"
c:\windows\system32\bgsvcgen.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1236B's Recorder GOLD Service LibraryCopyright(c) 2004 B.H.A Corporation All rights reserved.??84.00 КБ, rsah,
создан: 13.10.2008 1:39:20,
изменен: 30.04.2005 17:02:26
Командная строка:
C:\WINDOWS\system32\bgsvcgen.exe
c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1964Windows Explorer© Microsoft Corporation. All rights reserved.??1008.00 КБ, rsAh,
создан: 04.08.2004 3:56:50,
изменен: 04.08.2004 3:56:50
Командная строка:
C:\WINDOWS\Explorer.EXE
c:\program files\internet explorer\iexplore.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1440Internet Explorer© Microsoft Corporation. All rights reserved.??695.84 КБ, rsAh,
создан: 11.10.2008 3:26:47,
изменен: 08.03.2009 14:09:26
Командная строка:
"C:\Program Files\Internet Explorer\iexplore.exe"
c:\program files\internet explorer\iexplore.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
520Internet Explorer© Microsoft Corporation. All rights reserved.??695.84 КБ, rsAh,
создан: 11.10.2008 3:26:47,
изменен: 08.03.2009 14:09:26
Командная строка:
"C:\Program Files\Internet Explorer\iexplore.exe" SCODEF:1440 CREDAT:14337
c:\program files\java\jre6\bin\jqs.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1280Java(TM) Quick Starter ServiceCopyright © 2004??149.40 КБ, rsAh,
создан: 01.04.2009 19:05:05,
изменен: 01.04.2009 19:05:05
Командная строка:
"C:\Program Files\Java\jre6\bin\jqs.exe" -service -config "C:\Program Files\Java\jre6\lib\deploy\jqs\jqs.conf"
c:\program files\common files\lightscribe\lssrvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1312LightScribe Service© Copyright 2003-2006 Hewlett-Packard Development Company, LP??77.28 КБ, rsAh,
создан: 28.06.2007 11:31:38,
изменен: 28.06.2007 11:31:38
Командная строка:
"C:\Program Files\Common Files\LightScribe\LSSrvc.exe"
Обнаружено:25, из них опознаны как безопасные 19
Имя модуляHandleОписаниеCopyrightMD5Используется процессами
C:\Documents and Settings\All Users\Application Data\RapidSolution\Tunebite\WebRipDLLs\BadJojo.dll
Скрипт: Kарантин, Удалить, Удалить через BC
71565312BadJojo Extractor DLL(C) RapidSolution 2007--520
C:\Documents and Settings\All Users\Application Data\RapidSolution\Tunebite\WebRipDLLs\BlipTV.dll
Скрипт: Kарантин, Удалить, Удалить через BC
75497472BlipTV Extractor DLL(C) RapidSolution 2007--520
C:\Documents and Settings\All Users\Application Data\RapidSolution\Tunebite\WebRipDLLs\DailyMotion.dll
Скрипт: Kарантин, Удалить, Удалить через BC
76021760DailyMotion Extractor DLL(C) RapidSolution 2007--520
C:\Documents and Settings\All Users\Application Data\RapidSolution\Tunebite\WebRipDLLs\GodTube.dll
Скрипт: Kарантин, Удалить, Удалить через BC
76546048GodTube Extractor DLL(C) RapidSolution 2007--520
C:\Documents and Settings\All Users\Application Data\RapidSolution\Tunebite\WebRipDLLs\Launchcast.dll
Скрипт: Kарантин, Удалить, Удалить через BC
77070336Launchcast Extractor DLL(C) RapidSolution 2007--520
C:\Documents and Settings\All Users\Application Data\RapidSolution\Tunebite\WebRipDLLs\MetaCafe.dll
Скрипт: Kарантин, Удалить, Удалить через BC
77660160MetaCafe Extractor DLL(C) RapidSolution 2007--520
C:\Documents and Settings\All Users\Application Data\RapidSolution\Tunebite\WebRipDLLs\MusicLoad.dll
Скрипт: Kарантин, Удалить, Удалить через BC
78184448MusicLoad Extractor DLL(C) RapidSolution 2007--520
C:\Documents and Settings\All Users\Application Data\RapidSolution\Tunebite\WebRipDLLs\MySpace.dll
Скрипт: Kарантин, Удалить, Удалить через BC
78774272MySpace Extractor DLL(C) RapidSolution 2007--520
C:\Documents and Settings\All Users\Application Data\RapidSolution\Tunebite\WebRipDLLs\MyVideo.dll
Скрипт: Kарантин, Удалить, Удалить через BC
80347136MyVideo Extractor DLL(C) RapidSolution 2007--520
C:\Documents and Settings\All Users\Application Data\RapidSolution\Tunebite\WebRipDLLs\PornoTube.dll
Скрипт: Kарантин, Удалить, Удалить через BC
80871424PornoTube Extractor DLL(C) RapidSolution 2007--520
C:\Documents and Settings\All Users\Application Data\RapidSolution\Tunebite\WebRipDLLs\RedTube.dll
Скрипт: Kарантин, Удалить, Удалить через BC
81395712RedTube Extractor DLL(C) RapidSolution 2007--520
C:\Documents and Settings\All Users\Application Data\RapidSolution\Tunebite\WebRipDLLs\ROFL.dll
Скрипт: Kарантин, Удалить, Удалить через BC
81920000ROFL Extractor DLL(C) RapidSolution 2007--520
C:\Documents and Settings\All Users\Application Data\RapidSolution\Tunebite\WebRipDLLs\SevenLoad.dll
Скрипт: Kарантин, Удалить, Удалить через BC
82444288SevenLoad Extractor DLL(C) RapidSolution 2007--520
C:\Documents and Settings\All Users\Application Data\RapidSolution\Tunebite\WebRipDLLs\TimTube.dll
Скрипт: Kарантин, Удалить, Удалить через BC
82968576TimTube Extractor DLL(C) RapidSolution 2007--520
C:\Documents and Settings\All Users\Application Data\RapidSolution\Tunebite\WebRipDLLs\Veoh.dll
Скрипт: Kарантин, Удалить, Удалить через BC
83492864Veoh Extractor DLL(C) RapidSolution 2007--520
C:\Documents and Settings\All Users\Application Data\RapidSolution\Tunebite\WebRipDLLs\YouPorn.dll
Скрипт: Kарантин, Удалить, Удалить через BC
84082688YouPorn Extractor DLL(C) RapidSolution 2007--520
C:\Documents and Settings\All Users\Application Data\RapidSolution\Tunebite\WebRipDLLs\YouTube.dll
Скрипт: Kарантин, Удалить, Удалить через BC
84606976YouTube Extractor DLL(C) RapidSolution 2007--520
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304ATI Desktop Control PanelCopyright (C) 1998-2005 ATI Technologies Inc.??284
C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
Скрипт: Kарантин, Удалить, Удалить через BC
57016320Adobe PDF Helper for Internet ExplorerCopyright 1984-2009 Adobe Systems Incorporated and its licensors. All rights reserved.--520
C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\PDFShell.dll
Скрипт: Kарантин, Удалить, Удалить через BC
78905344PDF Shell ExtensionCopyright 1984-2009 Adobe Systems Incorporated and its licensors. All rights reserved.--1964
C:\Program Files\Common Files\LightScribe\LSLog.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1744830464 © Copyright 2003-2006 Hewlett-Packard Development Company, LP--1312
C:\Program Files\Common Files\LightScribe\LSSProxy.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1728053248 © Copyright 2003-2006 Hewlett-Packard Development Company, LP--1312
C:\Program Files\Common Files\LightScribe\LSSrvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304LightScribe Service© Copyright 2003-2006 Hewlett-Packard Development Company, LP??1312
C:\Program Files\Internet Explorer\iexplore.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304Internet Explorer© Microsoft Corporation. All rights reserved.??1440, 520
C:\Program Files\Java\jre6\bin\jp2ssv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1833172992Java(TM) Platform SE binaryCopyright © 2004--520
C:\Program Files\Java\jre6\bin\jqs.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304Java(TM) Quick Starter ServiceCopyright © 2004??1280
C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1839923200Java(TM) Quick Starter binaryCopyright © 2004--520
C:\Program Files\Nokia\Nokia PC Suite 7\Lang\PhoneBrowser_rus.nlr
Скрипт: Kарантин, Удалить, Удалить через BC
41091072Nokia Phone Browser language resourcesCopyright (c) 2002 - 2008 Nokia. Все права защищены.--1964
C:\Program Files\Nokia\Nokia PC Suite 7\NGSCM.DLL
Скрипт: Kарантин, Удалить, Удалить через BC
43450368Next Gen Suite Common ModulesCopyright © 2004 - 2008 Nokia--1964
C:\Program Files\Nokia\Nokia PC Suite 7\PhoneBrowser.dll
Скрипт: Kарантин, Удалить, Удалить через BC
268435456Phone BrowserCopyright © 2006-2008 Nokia. All rights reserved.--1964
C:\Program Files\Nokia\Nokia PC Suite 7\Resource\PhoneBrowser_Nokia.ngr
Скрипт: Kарантин, Удалить, Удалить через BC
45481984Nokia Phone Browser graphics resourcesCopyright © 2001-2008 Nokia. All rights reserved.--1964
C:\Program Files\Rambler Assistant\ramblertoolbarU0.dll
Скрипт: Kарантин, Удалить, Удалить через BC
268435456Rambler Assistant ModuleCopyright 2006-2008--520
C:\Program Files\RapidSolution\Tunebite\plugins\IE\TB_WebRipIePlugin.dll
Скрипт: Kарантин, Удалить, Удалить через BC
71303168WebRip Plugin for Internet Explorer(C) RapidSolution 2007--520
C:\Program Files\Unlocker\UnlockerCOM.dll
Скрипт: Kарантин, Удалить, Удалить через BC
40960000  --1964
C:\Program Files\WinRAR\rarext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
41484288  --1964
C:\PROGRA~1\Mail.Ru\Agent\Mra\dll\mramenu.dll
Скрипт: Kарантин, Удалить, Удалить через BC
42401792  --1964
C:\WINDOWS\system32\bgsvcgen.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304B's Recorder GOLD Service LibraryCopyright(c) 2004 B.H.A Corporation All rights reserved.??1236
G:\ABBYY FineReader 9.0\FRIntegration.dll
Скрипт: Kарантин, Удалить, Удалить через BC
798687232ABBYY FineReader IntegrationCopyright(c) 1993-2008 ABBYY.--1964
G:\Adblock Pro\AdblockPro.dll
Скрипт: Kарантин, Удалить, Удалить через BC
85196800IE Anti-AD Add-ons(c) adblockpro.com. All rights reserved.--520
G:\CuteFTP 8 Professional\CuteShell.dll
Скрипт: Kарантин, Удалить, Удалить через BC
64880640CuteFTP Shell Integration Module(c) 1999-2008 GlobalSCAPE, Inc. All rights reserved.--1964
Обнаружено модулей:338, из них опознаны как безопасные 298

Модули пространства ядра

ПлагинБазовый адресРазмер в памятиОписаниеПроизводитель
C:\WINDOWS\system32\drivers\Afc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
F8866000008000 (32768)Arcsoft(R) ASPI Shell(C) Arcsoft, Inc. 1999-2005. All rights reserved.
C:\WINDOWS\system32\DRIVERS\AmosNt.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
F7FB3000025000 (151552)AmosNT driverCopyright© Conexant Systems, Inc. 1999-2001
C:\WINDOWS\system32\DRIVERS\basic2.sys
Скрипт: Kарантин, Удалить, Удалить через BC
F805E000011000 (69632)NTRksample driverCopyright© Conexant Systems, Inc. 1999-2001
C:\WINDOWS\System32\Drivers\dump_atapi.sys
Скрипт: Kарантин, Удалить, Удалить через BC
AAD7C000018000 (98304)
C:\WINDOWS\System32\Drivers\dump_WMILIB.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
F8A68000002000 (8192)
C:\WINDOWS\system32\DRIVERS\fallback.sys
Скрипт: Kарантин, Удалить, Удалить через BC
A88F8000047000 (290816)Fallback driverCopyright© Conexant Systems, Inc. 1999-2000
C:\WINDOWS\system32\DRIVERS\faxnt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
A877F000031000 (200704)FaxNT driverCopyright© Conexant Systems, Inc. 1999-2000
C:\WINDOWS\system32\DRIVERS\fsksnt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
A88DB00001D000 (118784)FSKsNT driverCopyright© Conexant Systems, Inc. 1999-2000
C:\WINDOWS\System32\drivers\GEARAspiWDM.sys
Скрипт: Kарантин, Удалить, Удалить через BC
F89FE000003000 (12288)CD DVD FilterCopyright (C) GEAR Software Inc. 1997-2008
C:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys
Скрипт: Kарантин, Удалить, Удалить через BC
F7FD8000086000 (548864)WinACHSF driverCopyright© Conexant Systems, Inc. 1999-2001
C:\Program Files\UltraISO\drivers\ISODrive.sys
Скрипт: Kарантин, Удалить, Удалить через BC
AADBC000016000 (90112)ISO DVD/CD-ROM Device DriverCopyright (c)2006-2008 EZB Systems, Inc.
C:\WINDOWS\system32\DRIVERS\k56nt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
A887B000060000 (393216)K56NT driverCopyright© Conexant Systems, Inc. 1999-2000
C:\WINDOWS\system32\DRIVERS\klmouflt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
F8656000009000 (36864)KLMOUFLT Mouse Device Filter [fre_wnet_x86]Copyright © Kaspersky Lab 1996-2009.
C:\WINDOWS\system32\DRIVERS\rksample.sys
Скрипт: Kарантин, Удалить, Удалить через BC
F862600000F000 (61440)Rksample WDM driverCopyright© Conexant Systems, Inc. 1999-2001
C:\WINDOWS\system32\DRIVERS\SOAR.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
F861600000B000 (45056)Soar driverCopyright© Conexant Systems, Inc. 1999-2001
spcg.sys
Скрипт: Kарантин, Удалить, Удалить через BC
F84170000FE000 (1040384)
C:\WINDOWS\system32\DRIVERS\spkpnt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
A876D000012000 (73728)SpkpNT driverCopyright© Conexant Systems, Inc. 1999-2000
C:\WINDOWS\system32\drivers\tbhsd.sys
Скрипт: Kарантин, Удалить, Удалить через BC
F86A6000009000 (36864)Tunebite High-Speed DubbingCopyright (C) 2005-2008 RapidSolution Software AG
C:\WINDOWS\system32\DRIVERS\tonesnt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
F7BA200000D000 (53248)TonesNT driverCopyright© Conexant Systems, Inc. 1999-2000
C:\WINDOWS\system32\drivers\utnpl.sys
Скрипт: Kарантин, Удалить, Удалить через BC
F8A62000002000 (8192)
C:\WINDOWS\system32\DRIVERS\v124nt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
A86F5000078000 (491520)V124NT driverCopyright© Conexant Systems, Inc. 1999-2001
Обнаружено модулей - 142, опознано как безопасные - 121

Службы

СлужбаОписаниеСтатусФайлГруппаЗависимости
bgsvcgen
Служба: Стоп, Удалить, Отключить
B's Recorder GOLD Library General ServiceРаботаетC:\WINDOWS\system32\bgsvcgen.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
JavaQuickStarterService
Служба: Стоп, Удалить, Отключить
Java Quick StarterРаботаетC:\Program Files\Java\jre6\bin\jqs.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
LightScribeService
Служба: Стоп, Удалить, Отключить
LightScribeService Direct Disc Labeling ServiceРаботаетC:\Program Files\Common Files\LightScribe\LSSrvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
ABBYY.Licensing.FineReader.Corporate.9.0
Служба: Стоп, Удалить, Отключить
ABBYY FineReader 9.0 CE Licensing ServiceНе запущенC:\Program Files\Common Files\ABBYY\FineReader\9.00\Licensing\CE\NetworkLicenseServer.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 RPCSS
aspnet_state
Служба: Стоп, Удалить, Отключить
ASP.NET State ServiceНе запущенC:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
ATI Smart
Служба: Стоп, Удалить, Отключить
ATI SmartНе запущенC:\WINDOWS\system32\ati2sgag.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
Microsoft Office Groove Audit Service
Служба: Стоп, Удалить, Отключить
Microsoft Office Groove Audit ServiceНе запущенC:\Program Files\Microsoft Office\Office12\GrooveAuditService.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
NMIndexingService
Служба: Стоп, Удалить, Отключить
NMIndexingServiceНе запущенC:\Program Files\Common Files\Ahead\Lib\NMIndexingService.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 RPCSS
odserv
Служба: Стоп, Удалить, Отключить
Microsoft Office Diagnostics ServiceНе запущенC:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE
Скрипт: Kарантин, Удалить, Удалить через BC
  
ose
Служба: Стоп, Удалить, Отключить
Office Source EngineНе запущенC:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
Скрипт: Kарантин, Удалить, Удалить через BC
  
PnkBstrA
Служба: Стоп, Удалить, Отключить
PnkBstrAНе запущенC:\WINDOWS\system32\PnkBstrA.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
rpcapd
Служба: Стоп, Удалить, Отключить
Remote Packet Capture Protocol v.0 (experimental)Не запущенC:\Program Files\WinPcap\rpcapd.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
ServiceLayer
Служба: Стоп, Удалить, Отключить
ServiceLayerНе запущенC:\Program Files\PC Connectivity Solution\ServiceLayer.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 RPCSS
StarWindServiceAE
Служба: Стоп, Удалить, Отключить
StarWind AE ServiceНе запущенG:\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
WMPNetworkSvc
Служба: Стоп, Удалить, Отключить
Windows Media Player Network Sharing ServiceНе запущенC:\Program Files\Windows Media Player\WMPNetwk.exe
Скрипт: Kарантин, Удалить, Удалить через BC
 upnphost
Обнаружено - 98, опознано как безопасные - 83

Драйверы

СлужбаОписаниеСтатусФайлГруппаЗависимости
Afc
Драйвер: Выгрузить, Удалить, Отключить
PPdus ASPI ShellРаботаетC:\WINDOWS\system32\drivers\Afc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
filter 
asc3360pr
Драйвер: Выгрузить, Удалить, Отключить
asc3360prРаботаетC:\WINDOWS\system32\drivers\utnpl.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
basic2
Драйвер: Выгрузить, Удалить, Отключить
basic2РаботаетC:\WINDOWS\system32\DRIVERS\basic2.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
Fallback
Драйвер: Выгрузить, Удалить, Отключить
FallbackРаботаетC:\WINDOWS\system32\DRIVERS\fallback.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
Fsks
Драйвер: Выгрузить, Удалить, Отключить
FsksРаботаетC:\WINDOWS\system32\DRIVERS\fsksnt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
GearAspiWDM
Драйвер: Выгрузить, Удалить, Отключить
GearAspiWDMРаботаетC:\WINDOWS\system32\drivers\GEARAspiWDM.sys
Скрипт: Kарантин, Удалить, Удалить через BC
filter 
ISODrive
Драйвер: Выгрузить, Удалить, Отключить
ISO DVD/CD-ROM Device DriverРаботаетC:\Program Files\UltraISO\drivers\ISODrive.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
K56
Драйвер: Выгрузить, Удалить, Отключить
K56РаботаетC:\WINDOWS\system32\DRIVERS\k56nt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
klmouflt
Драйвер: Выгрузить, Удалить, Отключить
Kaspersky Lab KLMOUFLTРаботаетC:\WINDOWS\system32\DRIVERS\klmouflt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Pnp Device Filter 
Rksample
Драйвер: Выгрузить, Удалить, Отключить
RksampleРаботаетC:\WINDOWS\system32\DRIVERS\rksample.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
SoftFax
Драйвер: Выгрузить, Удалить, Отключить
SoftFaxРаботаетC:\WINDOWS\system32\DRIVERS\faxnt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
SpeakerPhone
Драйвер: Выгрузить, Удалить, Отключить
SpeakerPhoneРаботаетC:\WINDOWS\system32\DRIVERS\spkpnt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
sptd
Драйвер: Выгрузить, Удалить, Отключить
sptdРаботаетC:\WINDOWS\System32\Drivers\sptd.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Boot Bus Extender 
tbhsd
Драйвер: Выгрузить, Удалить, Отключить
Tunebite High-Speed DubbingРаботаетC:\WINDOWS\system32\drivers\tbhsd.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
Tones
Драйвер: Выгрузить, Удалить, Отключить
TonesРаботаетC:\WINDOWS\system32\DRIVERS\tonesnt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
V124
Драйвер: Выгрузить, Удалить, Отключить
V124РаботаетC:\WINDOWS\system32\DRIVERS\v124nt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
winachsf
Драйвер: Выгрузить, Удалить, Отключить
winachsfРаботаетC:\WINDOWS\system32\DRIVERS\HSF_CNXT.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
Abiosdsk
Драйвер: Выгрузить, Удалить, Отключить
AbiosdskНе запущенAbiosdsk.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Primary disk 
abp480n5
Драйвер: Выгрузить, Удалить, Отключить
abp480n5Не запущенabp480n5.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
adpu160m
Драйвер: Выгрузить, Удалить, Отключить
adpu160mНе запущенadpu160m.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Aha154x
Драйвер: Выгрузить, Удалить, Отключить
Aha154xНе запущенAha154x.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
aic78u2
Драйвер: Выгрузить, Удалить, Отключить
aic78u2Не запущенaic78u2.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
aic78xx
Драйвер: Выгрузить, Удалить, Отключить
aic78xxНе запущенaic78xx.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
AliIde
Драйвер: Выгрузить, Удалить, Отключить
AliIdeНе запущенAliIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
amsint
Драйвер: Выгрузить, Удалить, Отключить
amsintНе запущенamsint.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
asc
Драйвер: Выгрузить, Удалить, Отключить
ascНе запущенasc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
asc3350p
Драйвер: Выгрузить, Удалить, Отключить
asc3350pНе запущенasc3350p.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
asc3550
Драйвер: Выгрузить, Удалить, Отключить
asc3550Не запущенasc3550.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Atdisk
Драйвер: Выгрузить, Удалить, Отключить
AtdiskНе запущенAtdisk.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Primary disk 
cd20xrnt
Драйвер: Выгрузить, Удалить, Отключить
cd20xrntНе запущенcd20xrnt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Changer
Драйвер: Выгрузить, Удалить, Отключить
ChangerНе запущенChanger.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Filter 
CmdIde
Драйвер: Выгрузить, Удалить, Отключить
CmdIdeНе запущенCmdIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
Cpqarray
Драйвер: Выгрузить, Удалить, Отключить
CpqarrayНе запущенCpqarray.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
dac960nt
Драйвер: Выгрузить, Удалить, Отключить
dac960ntНе запущенdac960nt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
dpti2o
Драйвер: Выгрузить, Удалить, Отключить
dpti2oНе запущенdpti2o.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
hpn
Драйвер: Выгрузить, Удалить, Отключить
hpnНе запущенhpn.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
i2omgmt
Драйвер: Выгрузить, Удалить, Отключить
i2omgmtНе запущенi2omgmt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI Class 
i2omp
Драйвер: Выгрузить, Удалить, Отключить
i2ompНе запущенi2omp.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ini910u
Драйвер: Выгрузить, Удалить, Отключить
ini910uНе запущенini910u.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
lbrtfdc
Драйвер: Выгрузить, Удалить, Отключить
lbrtfdcНе запущенlbrtfdc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
Maplom
Драйвер: Выгрузить, Удалить, Отключить
MaplomНе запущенMaplom.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
MaplomL
Драйвер: Выгрузить, Удалить, Отключить
MaplomLНе запущенMaplomL.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
mraid35x
Драйвер: Выгрузить, Удалить, Отключить
mraid35xНе запущенmraid35x.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
PCIDump
Драйвер: Выгрузить, Удалить, Отключить
PCIDumpНе запущенPCIDump.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PCI Configuration 
PDCOMP
Драйвер: Выгрузить, Удалить, Отключить
PDCOMPНе запущенPDCOMP.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
PDFRAME
Драйвер: Выгрузить, Удалить, Отключить
PDFRAMEНе запущенPDFRAME.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
PDRELI
Драйвер: Выгрузить, Удалить, Отключить
PDRELIНе запущенPDRELI.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
PDRFRAME
Драйвер: Выгрузить, Удалить, Отключить
PDRFRAMEНе запущенPDRFRAME.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
perc2
Драйвер: Выгрузить, Удалить, Отключить
perc2Не запущенperc2.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
perc2hib
Драйвер: Выгрузить, Удалить, Отключить
perc2hibНе запущенperc2hib.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Filter 
ql1080
Драйвер: Выгрузить, Удалить, Отключить
ql1080Не запущенql1080.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Ql10wnt
Драйвер: Выгрузить, Удалить, Отключить
Ql10wntНе запущенQl10wnt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ql12160
Драйвер: Выгрузить, Удалить, Отключить
ql12160Не запущенql12160.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ql1240
Драйвер: Выгрузить, Удалить, Отключить
ql1240Не запущенql1240.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ql1280
Драйвер: Выгрузить, Удалить, Отключить
ql1280Не запущенql1280.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Simbad
Драйвер: Выгрузить, Удалить, Отключить
SimbadНе запущенSimbad.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Filter 
Sparrow
Драйвер: Выгрузить, Удалить, Отключить
SparrowНе запущенSparrow.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
sym_hi
Драйвер: Выгрузить, Удалить, Отключить
sym_hiНе запущенsym_hi.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
sym_u3
Драйвер: Выгрузить, Удалить, Отключить
sym_u3Не запущенsym_u3.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
symc810
Драйвер: Выгрузить, Удалить, Отключить
symc810Не запущенsymc810.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
symc8xx
Драйвер: Выгрузить, Удалить, Отключить
symc8xxНе запущенsymc8xx.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
TosIde
Драйвер: Выгрузить, Удалить, Отключить
TosIdeНе запущенTosIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
TSP
Драйвер: Выгрузить, Удалить, Отключить
TSPНе запущенC:\WINDOWS\system32\drivers\klif.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
ultra
Драйвер: Выгрузить, Удалить, Отключить
ultraНе запущенultra.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ViaIde
Драйвер: Выгрузить, Удалить, Отключить
ViaIdeНе запущенViaIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
WDICA
Драйвер: Выгрузить, Удалить, Отключить
WDICAНе запущенWDICA.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
Обнаружено - 207, опознано как безопасные - 141

Автозапуск

Имя файлаСтатусМетод запускаОписание
C:\Program Files\ATI Technologies\ATI Control Panel\atiptaxx.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, ATIPTA
C:\WINDOWS\system32\wmpnetw.sys
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run, application
osk.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Accessibility\Utility Manager\On-Screen Keyboard, Application path
Обнаружено элементов автозапуска - 63, опознано как безопасные - 60

Плагины Microsoft Internet Explorer (BHO, панели ...)

Имя файлаТипОписаниеПроизводительCLSID
C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelper.dll
Скрипт: Kарантин, Удалить, Удалить через BC
BHOAdobe PDF Helper for Internet ExplorerCopyright 1984-2009 Adobe Systems Incorporated and its licensors. All rights reserved.{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}
Удалить
C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
Скрипт: Kарантин, Удалить, Удалить через BC
BHOAdobe PDF Helper for Internet ExplorerCopyright 1984-2009 Adobe Systems Incorporated and its licensors. All rights reserved.{18DF081C-E8AD-4283-A596-FA578C2EBDC3}
Удалить
C:\Program Files\AVG\AVG8\avgssie.dll
Скрипт: Kарантин, Удалить, Удалить через BC
BHO{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}
Удалить
BHO{59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C}
Удалить
C:\Program Files\RapidSolution\Tunebite\plugins\IE\TB_WebRipIePlugin.dll
Скрипт: Kарантин, Удалить, Удалить через BC
BHOWebRip Plugin for Internet Explorer(C) RapidSolution 2007{AA102584-3B97-47e7-B9BC-75D54C110A7D}
Удалить
C:\Program Files\WebMoney Advisor\wmadvisor.dll
Скрипт: Kарантин, Удалить, Удалить через BC
BHOWM Toolbar EngineCopyright © 2001-2008. All rights reserved.{B4806C1A-FE8A-4008-9DA3-8CEDB6E82C10}
Удалить
C:\Program Files\Java\jre6\bin\jp2ssv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
BHOJava(TM) Platform SE binaryCopyright © 2004{DBC80044-A445-435b-BC74-9C25C1C588A9}
Удалить
BHO{E33CF602-D945-461A-83F0-819F76A199F8}
Удалить
C:\Program Files\Java\jre6\lib\deploy\jqs\ie\jqs_plugin.dll
Скрипт: Kарантин, Удалить, Удалить через BC
BHOJava(TM) Quick Starter binaryCopyright © 2004{E7E6F031-17CE-4C07-BC86-EABFE594F69C}
Удалить
G:\Adblock Pro\AdblockPro.dll
Скрипт: Kарантин, Удалить, Удалить через BC
BHOIE Anti-AD Add-ons(c) adblockpro.com. All rights reserved.{F385C231-605B-4d8f-ACA9-DBFF765BBE17}
Удалить
C:\Program Files\Rambler Assistant\ramblertoolbarU0.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ПанельRambler Assistant ModuleCopyright 2006-2008{468CD8A9-7C25-45FA-969E-3D925C689DC4}
Удалить
C:\Program Files\WebMoney Advisor\wmadvisor.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ПанельWM Toolbar EngineCopyright © 2001-2008. All rights reserved.{3AFFD7F7-FD3D-4C9D-8F83-03296A1A8840}
Удалить
G:\PRMT8\PRMTIE\prmtie.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ПанельPROMT for Internet ExplorerCopyright (c) PROMT Ltd., 2003-2006{892E81F6-EC63-4d13-8422-835A7A05D6EB}
Удалить
Плагин{2670000A-7350-4f3c-8081-5663EE0C6C49}
Удалить
C:\Program Files\WebMoney Advisor\wmadvisor.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ПлагинWM Toolbar EngineCopyright © 2001-2008. All rights reserved.{3AFFD7F7-FD3D-4C9D-8F83-03296A1A8840}
Удалить
G:\PRMT8\PRMTIE\options.htm
Скрипт: Kарантин, Удалить, Удалить через BC
Плагин{4034D172-4C52-49de-A6A1-E75F8F591FEC}
Удалить
Плагин{820C0D1D-403D-456e-A064-CFC4C635382A}
Удалить
G:\Flash Decompiler Trillix\saveflash\iebt.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ПлагинSwf capturer plugin for IE(c) Eltima. All rights reserved.{86B4FC19-8FA4-4FD3-B243-9AEDB42FA2D5}
Удалить
G:\Flash Decompiler Trillix\saveflash\iebt.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ПлагинSwf capturer plugin for IE(c) Eltima. All rights reserved.{92780B25-18CC-41C8-B9BE-3C9C571A8263}
Удалить
G:\PRMT8\PRMTIE\prmtie5.htm
Скрипт: Kарантин, Удалить, Удалить через BC
Плагин{A2DA13D5-AC77-43b7-963B-40445EBCB8E0}
Удалить
Плагин{AE3F5668-6308-46c4-9E5F-D7645E1FED55}
Удалить
C:\Program Files\FlashGet\FlashGet.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Плагин{D6E814A0-E0C5-11d4-8D29-0050BA6940E3}
Удалить
Плагин{E7FD3540-AB30-40f1-91E7-101F733C1FD5}
Удалить
C:\Program Files\Messenger\msmsgs.exe
Скрипт: Kарантин, Удалить, Удалить через BC
ПлагинWindows MessengerCopyright (c) Microsoft Corporation 2004{FB5F1910-F110-11d2-BB9E-00C04F795683}
Удалить
Обнаружено элементов - 25, опознано как безопасные - 1

Плагины Проводника

Имя файлаНазначениеОписаниеПроизводительCLSID
deskpan.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Display Panning CPL Extension{42071714-76d4-11d1-8b24-00a0c9068ff3}
Shell extensions for file compression{764BF0E1-F219-11ce-972D-00AA00A14F56}
Encryption Context Menu{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}
HyperTerminal Icon Ext{88895560-9AA2-1069-930E-00AA0030EBC8}
Taskbar and Start Menu{0DF44EAA-FF21-4412-828E-260A8728E7F1}
rundll32.exe C:\WINDOWS\system32\shimgvw.dll,ImageView_COMServer {00E7B358-F65B-4dcf-83DF-CD026B94BFD4}
Скрипт: Kарантин, Удалить, Удалить через BC
Autoplay for SlideShow{00E7B358-F65B-4dcf-83DF-CD026B94BFD4}
User Accounts{7A9D77BD-5403-11d2-8785-2E0420524153}
C:\WINDOWS\system32\zipfldr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Compressed (zipped) FolderCompressed (zipped) Folders© Microsoft Corporation. All rights reserved.{E88DCCE0-B7B3-11d1-A9F0-00AA0060FA31}
C:\WINDOWS\system32\zipfldr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Compressed (zipped) Folder Right Drag HandlerCompressed (zipped) Folders© Microsoft Corporation. All rights reserved.{BD472F60-27FA-11cf-B8B4-444553540000}
C:\WINDOWS\system32\zipfldr.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Compressed (zipped) Folder SendTo TargetCompressed (zipped) Folders© Microsoft Corporation. All rights reserved.{888DCA60-FC0A-11CF-8F0F-00C04FD7D062}
Microsoft Browser Architecture{BC476F4C-D9D7-4100-8D4E-E043F6DEC409}
IE User Assist{FAC3CBF6-8697-43d0-BAB9-DCD1FCE19D75}
C:\Program Files\WinRAR\rarext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
WinRAR shell extension{B41DB860-8EE4-11D2-9906-E49FADC173CA}
D:\Right Click Image Converter\extRCIC.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Right Click Image Converter Extension{13311DA7-1D24-40e5-AE07-7E3750F5DE3C}
C:\Program Files\Unlocker\UnlockerCOM.dll
Скрипт: Kарантин, Удалить, Удалить через BC
UnlockerShellExtension{DDE4BEEB-DDE6-48fd-8EB5-035C09923F83}
Universal Plug and Play Devices{e57ce731-33e8-4c51-8354-bb4de9d215d1}
G:\CuteFTP 8 Professional\CuteShell.dll
Скрипт: Kарантин, Удалить, Удалить через BC
CuteFTP 8 Professional Shell ExtensionCuteFTP Shell Integration Module(c) 1999-2008 GlobalSCAPE, Inc. All rights reserved.{8f7261d0-d2b9-11d2-9909-00605205b24c}
C:\Program Files\Nokia\Nokia PC Suite 7\PhoneBrowser.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Nokia Phone BrowserPhone BrowserCopyright © 2006-2008 Nokia. All rights reserved.{416651E4-9C3C-11D9-8BDE-F66BAD1E3F3A}
G:\ABBYY FineReader 9.0\FRIntegration.dll
Скрипт: Kарантин, Удалить, Удалить через BC
FineReader9ContextMenuABBYY FineReader IntegrationCopyright(c) 1993-2008 ABBYY.{59A3380E-5305-4cea-BD99-4F2FF510C91F}
Shell Extension for Malware scanning{45AC2688-0253-4ED8-97DE-B5370FA7D48A}
Обнаружено элементов - 226, опознано как безопасные - 206

Плагины системы печати (мониторы печати, провайдеры)

Имя файлаТипНаименованиеОписаниеПроизводитель
Обнаружено элементов - 9, опознано как безопасные - 9

Задания планировщика задач Task Scheduler

Имя файлаИмя заданияСостояние заданияОписаниеПроизводитель
C:\Program Files\Apple Software Update\SoftwareUpdate.exe
Скрипт: Kарантин, Удалить, Удалить через BC
AppleSoftwareUpdate.jobThe task is ready to run at its next scheduled time.Apple Software Update(c) 2006-2008 Apple Inc. All rights reserved.
Обнаружено элементов - 2, опознано как безопасные - 1

Параметры SPI/LSP

Поставщики пространства имен (NSP)
ПоставщикСтатусИсполняемый файлОписаниеGUID
Обнаружено - 3, опознано как безопасные - 3
Поставщики транспортных протоколов (TSP, LSP)
ПоставщикИсполняемый файлОписание
Обнаружено - 13, опознано как безопасные - 13
Результаты автоматического анализа параметров SPI
Параметры LSP проверены. Ошибок не обнаружено

Порты TCP/UDP

ПортСтатусRemote HostRemote PortПриложениеПримечания
Порты TCP
135LISTENING0.0.0.051218[920] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
139LISTENING0.0.0.037052[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
445LISTENING0.0.0.051208[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1164CLOSE_WAIT193.219.168.1880[284] c:\program files\ati technologies\ati control panel\atiptaxx.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1169CLOSE_WAIT89.111.173.11480[284] c:\program files\ati technologies\ati control panel\atiptaxx.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1280ESTABLISHED216.239.59.10480[520] c:\program files\internet explorer\iexplore.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1282ESTABLISHED209.85.129.10480[520] c:\program files\internet explorer\iexplore.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1284CLOSE_WAIT81.19.88.1180[520] c:\program files\internet explorer\iexplore.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1286FIN_WAIT2127.0.0.15152[520] c:\program files\internet explorer\iexplore.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1287ESTABLISHED209.85.129.10480[520] c:\program files\internet explorer\iexplore.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1289ESTABLISHED209.85.129.10280[520] c:\program files\internet explorer\iexplore.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1290ESTABLISHED209.85.129.10480[520] c:\program files\internet explorer\iexplore.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5152CLOSE_WAIT127.0.0.11286[1280] c:\program files\java\jre6\bin\jqs.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5152LISTENING0.0.0.038942[1280] c:\program files\java\jre6\bin\jqs.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
Порты UDP
137LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
138LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
445LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
500LISTENING----[608] c:\windows\system32\lsass.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1278LISTENING----[520] c:\program files\internet explorer\iexplore.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4500LISTENING----[608] c:\windows\system32\lsass.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5825LISTENING----[284] c:\program files\ati technologies\ati control panel\atiptaxx.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 

Downloaded Program Files (DPF)

Имя файлаОписаниеПроизводительCLSIDURL-загрузки
C:\WINDOWS\Downloaded Program Files\WMAcceptor.dll
Скрипт: Kарантин, Удалить, Удалить через BC
WMAcceptor ModuleCopyright © 1998-2008 CJSC "Computer and Information Technologies"{463ED66E-431B-11D2-ADB0-0080C83DA4EB}
Удалить
https://w3s.webmoney.ru/WMAcceptor.dll
C:\Program Files\Java\jre6\bin\jp2iexp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
{8AD9C840-044E-11D1-B3E9-00805F499D93}
Удалить
http://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab
{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}
Удалить
http://fpdownload.macromedia.com/get/flashplayer/current/polarbear/ultrashim.cab
C:\Program Files\Java\jre6\bin\jp2iexp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}
Удалить
http://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab
C:\Program Files\Java\jre6\bin\npjpi160_13.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Java Plug-in 1.6.0_13 for Netscape Navigator (DLL Helper)Copyright © 2004{CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA}
Удалить
http://java.sun.com/update/1.6.0/jinstall-1_6_0_13-windows-i586.cab
C:\WINDOWS\system32\Macromed\Flash\Flash10b.ocx
Скрипт: Kарантин, Удалить, Удалить через BC
Adobe Flash Player 10.0 r22Adobe® Flash® Player. Copyright © 1996-2009 Adobe Systems Incorporated. All Rights Reserved. Protected by U.S. Patent 6,879,327; Patents Pending in the United States and other countries. Adobe and Flash are either trademarks or registered trademarks in the United States and/or other countries.{D27CDB6E-AE6D-11CF-96B8-444553540000}
Удалить
http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Обнаружено элементов - 6, опознано как безопасные - 0

Апплеты Панели управления (CPL)

Имя файлаОписаниеПроизводитель
C:\WINDOWS\system32\csacpl.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
HSF Modem country selectCopyright© Conexant Systems, Inc. 1999-2000
C:\WINDOWS\system32\javacpl.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
Java(TM) Control PanelCopyright © 2004
Обнаружено элементов - 26, опознано как безопасные - 24

Active Setup

Имя файлаОписаниеПроизводительCLSID
C:\Program Files\Common Files\LightScribe\LSRunOnce.exe
Скрипт: Kарантин, Удалить, Удалить через BC
© Copyright 2003-2006 Hewlett-Packard Development Company, LP{10880D85-AAD9-4558-ABDC-2AB1552D831F}
C:\Program Files\PixiePack Codec Pack\InstallerHelper.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Copyright (C) 2008{B2C3BB6B-E005-4246-B8E5-DF0A4D073CDC}
Обнаружено элементов - 17, опознано как безопасные - 15

Файл hosts

Запись файла hosts

127.0.0.1       localhost

127.0.0.1 mpa.one.microsoft.com

Протоколы и обработчики

Имя файлаТипОписаниеПроизводительCLSID
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
Обнаружено элементов - 31, опознано как безопасные - 28

Подозрительные объекты

ФайлОписаниеТип


Версия Microsoft Windows: Microsoft Windows XP, Build=2600, SP="Service Pack 2"
Восстановление системы: включено
1.1 Поиск перехватчиков API, работающих в пользовательском режиме
 Анализ kernel32.dll, таблица экспорта найдена в секции .text
Функция kernel32.dll:CreateProcessA (99) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C802367->61F03F42
Перехватчик kernel32.dll:CreateProcessA (99) нейтрализован
Функция kernel32.dll:CreateProcessW (103) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C802332->61F04040
Перехватчик kernel32.dll:CreateProcessW (103) нейтрализован
Функция kernel32.dll:FreeLibrary (241) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80AA66->61F041FC
Перехватчик kernel32.dll:FreeLibrary (241) нейтрализован
Функция kernel32.dll:GetModuleFileNameA (372) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80B357->61F040FB
Перехватчик kernel32.dll:GetModuleFileNameA (372) нейтрализован
Функция kernel32.dll:GetModuleFileNameW (373) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80B25D->61F041A0
Перехватчик kernel32.dll:GetModuleFileNameW (373) нейтрализован
Функция kernel32.dll:GetProcAddress (408) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80AC28->61F04648
Перехватчик kernel32.dll:GetProcAddress (408) нейтрализован
Функция kernel32.dll:LoadLibraryA (578) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C801D77->61F03C6F
Перехватчик kernel32.dll:LoadLibraryA (578) нейтрализован
 >>> Функции LoadLibraryA - прививка процесса AVZ от перехвата подменой адреса  !!)
Функция kernel32.dll:LoadLibraryExA (579) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C801D4F->61F03DAF
Перехватчик kernel32.dll:LoadLibraryExA (579) нейтрализован
 >>> Функции LoadLibraryExA - прививка процесса AVZ от перехвата подменой адреса !!)
Функция kernel32.dll:LoadLibraryExW (580) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C801AF1->61F03E5A
Перехватчик kernel32.dll:LoadLibraryExW (580) нейтрализован
Функция kernel32.dll:LoadLibraryW (581) перехвачена, метод ProcAddressHijack.GetProcAddress ->7C80ACD3->61F03D0C
Перехватчик kernel32.dll:LoadLibraryW (581) нейтрализован
Обнаружена модификация IAT: LoadLibraryW - 00C10010<>7C80ACD3
 Анализ ntdll.dll, таблица экспорта найдена в секции .text
 Анализ user32.dll, таблица экспорта найдена в секции .text
 Анализ advapi32.dll, таблица экспорта найдена в секции .text
 Анализ ws2_32.dll, таблица экспорта найдена в секции .text
 Анализ wininet.dll, таблица экспорта найдена в секции .text
 Анализ rasapi32.dll, таблица экспорта найдена в секции .text
 Анализ urlmon.dll, таблица экспорта найдена в секции .text
 Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.2 Поиск перехватчиков API, работающих в привилегированном режиме
 Драйвер успешно загружен
 SDT найдена (RVA=082B80)
 Ядро ntoskrnl.exe обнаружено в памяти по адресу 804D7000
   SDT = 80559B80
   KiST = 804E2D20 (284)
Проверено функций: 284, перехвачено: 0, восстановлено: 0
1.3 Проверка IDT и SYSENTER
 Анализ для процессора 1
 Проверка IDT и SYSENTER завершена
1.4 Поиск маскировки процессов и драйверов
 Проверка не производится, так как не установлен драйвер мониторинга AVZPM
 Драйвер успешно загружен
1.5 Проверка обработчиков IRP
\FileSystem\ntfs[IRP_MJ_CREATE] = 8236E1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_CLOSE] = 8236E1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_WRITE] = 8236E1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_INFORMATION] = 8236E1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_INFORMATION] = 8236E1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_EA] = 8236E1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_EA] = 8236E1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_VOLUME_INFORMATION] = 8236E1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_VOLUME_INFORMATION] = 8236E1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_DIRECTORY_CONTROL] = 8236E1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_FILE_SYSTEM_CONTROL] = 8236E1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_DEVICE_CONTROL] = 8236E1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_LOCK_CONTROL] = 8236E1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_SECURITY] = 8236E1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_SECURITY] = 8236E1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_PNP] = 8236E1F8 -> перехватчик не определен
 Проверка завершена
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
 >>  Отключить автозапуск с CD-ROM
 >>  Отключено автоматическое обновление системы (Windows Update)
Выполняется исследование системы...

Команды скрипта
Добавить в скрипт команды:
Дополнительные операции:
Список файлов