Протокол исследования системы

AVZ 4.29 http://z-oleg.com/secur/avz/

Список процессов

Имя файлаPIDОписаниеCopyrightMD5Информация
c:\documents and settings\mm2.boom\desktop\avz4\avz4\avz.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3280Антивирусная утилита AVZАнтивирусная утилита AVZ??715.50 кб, rsAh,
создан: 03.03.2008 18:51:47,
изменен: 13.12.2007 15:28:04
Командная строка:
"C:\Documents and Settings\mm2.boom\Desktop\avz4\avz4\avz.exe"
c:\program files\daemon tools\daemon.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1792DAEMON Tools main application(c) DT Soft Ltd. All rights reserved.??471.45 кб, rsAh,
создан: 14.12.2007 15:18:23,
изменен: 14.12.2007 15:18:23
Командная строка:
"C:\Program Files\DAEMON Tools\daemon.exe"
c:\windows\explorer.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1588Windows Explorer© Microsoft Corporation. All rights reserved.??1008.00 кб, rsAh,
создан: 04.08.2004 3:07:00,
изменен: 04.08.2004 3:07:00
Командная строка:
C:\WINDOWS\Explorer.EXE
c:\program files\internet explorer\iexplore.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3084Internet Explorer© Microsoft Corporation. All rights reserved.??607.50 кб, rsAh,
создан: 15.11.2007 19:37:36,
изменен: 17.10.2006 13:04:40
Командная строка:
"C:\Program Files\Internet Explorer\iexplore.exe"
c:\program files\shadowim\miranda32.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1820Miranda IMCopyright © 2000-2007 Miranda IM Project. This software is released under the terms of the GNU General Public License.??538.58 кб, rsAh,
создан: 12.11.2007 21:02:18,
изменен: 12.11.2007 21:02:18
Командная строка:
"C:\Program Files\ShadowIM\miranda32.exe"
c:\program files\cyberlink\powerdvd\pdvdserv.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1700PowerDVD RC ServiceCopyright (c) CyberLink Corp. 1997-2006??69.55 кб, rsah,
создан: 14.03.2007 21:01:30,
изменен: 14.03.2007 21:01:30
Командная строка:
"C:\Program Files\CyberLink\PowerDVD\PDVDServ.exe"
c:\program files\windows sidebar\sidebar.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1776Windows Sidebar© Microsoft Corporation. All rights reserved.??1224.00 кб, rsAh,
создан: 17.11.2007 20:02:31,
изменен: 08.12.2006 4:28:28
Командная строка:
"C:\Program Files\Windows Sidebar\sidebar.exe" /autoRun
c:\program files\windows sidebar\sidebar.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1928Windows Sidebar© Microsoft Corporation. All rights reserved.??1224.00 кб, rsAh,
создан: 17.11.2007 20:02:31,
изменен: 08.12.2006 4:28:28
Командная строка:
C:\Program Files\Windows Sidebar\sidebar.exe /autoRun
c:\windows\system32\winlogon.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
536Windows NT Logon Application© Microsoft Corporation. All rights reserved.??490.50 кб, rsAh,
создан: 04.08.2004 3:07:00,
изменен: 04.08.2004 3:07:00
Командная строка:
winlogon.exe
c:\program files\yahoo!\widgets\yahoowidgets.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
212Yahoo! WidgetsCopyright (C) 2004-2007 Yahoo! Inc.??3659.04 кб, rsAh,
создан: 12.12.2007 0:34:48,
изменен: 12.12.2007 0:34:48
Командная строка:
C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe /child "C:\Documents and Settings\mm2.boom\My Documents\My Widgets\Yahoo! Mail Checker.widget" /dock
c:\program files\yahoo!\widgets\yahoowidgets.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
240Yahoo! WidgetsCopyright (C) 2004-2007 Yahoo! Inc.??3659.04 кб, rsAh,
создан: 12.12.2007 0:34:48,
изменен: 12.12.2007 0:34:48
Командная строка:
C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe /child "C:\Documents and Settings\mm2.boom\My Documents\My Widgets\Yahoo! Weather.widget" /dock
c:\program files\yahoo!\widgets\yahoowidgets.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1832Yahoo! WidgetsCopyright (C) 2004-2007 Yahoo! Inc.??3659.04 кб, rsAh,
создан: 12.12.2007 0:34:48,
изменен: 12.12.2007 0:34:48
Командная строка:
"C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe"
c:\program files\yahoo!\widgets\yahoowidgets.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
188Yahoo! WidgetsCopyright (C) 2004-2007 Yahoo! Inc.??3659.04 кб, rsAh,
создан: 12.12.2007 0:34:48,
изменен: 12.12.2007 0:34:48
Командная строка:
C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe /child "C:\Documents and Settings\mm2.boom\My Documents\My Widgets\Digital Clock.widget" /dock
Обнаружено:30, из них опознаны как безопасные 22
Имя модуляHandleОписаниеCopyrightMD5Используется процессами
C:\Program Files\BitComet\tools\BitCometBHO_1.1.8.30.dll
Скрипт: Kарантин, Удалить, Удалить через BC
39124992BitCometBHOCopyright (C) 2006 All Rights Reserved.--3084
C:\Program Files\Cyberlink\PowerDVD\MSVCR71.dll
Скрипт: Kарантин, Удалить, Удалить через BC
2083782656Microsoft® C Runtime Library© Microsoft Corporation. All rights reserved.--1700
C:\Program Files\DAEMON Tools\daemon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
11010048Virtual DAEMON control libraryCopyright (C) 2000--1792
C:\Program Files\DAEMON Tools\daemon.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304DAEMON Tools main application(c) DT Soft Ltd. All rights reserved.??1792
C:\Program Files\DAEMON Tools\DaemonPlugin.dll
Скрипт: Kарантин, Удалить, Удалить через BC
268435456DAEMONPlugin.dll(c) DT Soft Ltd. All rights reserved.--1792
C:\Program Files\DAEMON Tools\Lang\ENU.dll
Скрипт: Kарантин, Удалить, Удалить через BC
51380224  --1792
C:\Program Files\DAEMON Tools\Plugins\Images\iszmount.dll
Скрипт: Kарантин, Удалить, Удалить через BC
13828096ISZ image access libraryCopyright (C) 2007--1792
C:\Program Files\DAEMON Tools\Plugins\Images\mdsmount.dll
Скрипт: Kарантин, Удалить, Удалить через BC
13959168Media descriptor file access libraryCopyright (C) 2000--1792
C:\Program Files\ShadowIM\Icons\xStatus_icons.dll
Скрипт: Kарантин, Удалить, Удалить через BC
302514176  --1820
C:\Program Files\ShadowIM\miranda32.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304Miranda IMCopyright © 2000-2007 Miranda IM Project. This software is released under the terms of the GNU General Public License.??1820
C:\Program Files\ShadowIM\Plugins\advsplashscreen.dll
Скрипт: Kарантин, Удалить, Удалить через BC
375783424Splash Screen PluginCopyright © 2004-07 nullbie, 2005-07 Thief--1820
C:\Program Files\ShadowIM\Plugins\bonsai.dll
Скрипт: Kарантин, Удалить, Удалить через BC
789053440This plugin lets you rearrange the options tree by changing the options groups and titles that plugin options are displayed under.© 2006-2007 Cristian Libotean--1820
C:\Program Files\ShadowIM\Plugins\bosskey.dll
Скрипт: Kарантин, Удалить, Удалить через BC
841416704AntiBoss plugin for Miranda IMCopyright © 2002-2003 Goblineye Entertainment, © 2007 Billy_Bons--3280, 1820
C:\Program Files\ShadowIM\Plugins\buddyexpectator.dll
Скрипт: Kарантин, Удалить, Удалить через BC
84279296  --1820
C:\Program Files\ShadowIM\Plugins\clist_modern.dll
Скрипт: Kарантин, Удалить, Удалить через BC
79560704Miranda IM Contact List. Display contacts, event notifications, protocol status with advantage visual modifications. Supported MW modifications, enchanced metacontact cooperation.Copyright © 2000-2005 Artem Shpynov, Richard Hughes, Roland Rabien, Tristan Van de Vreede, Martin Oberg, Robert Rainwater, Sam Kothari and Lyon Lim--1820
C:\Program Files\ShadowIM\Plugins\cryptopp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1174405120Crypto++ implementation for SecureIMCopyright й 2006-07 Baloo--1820
C:\Program Files\ShadowIM\Plugins\dbeditorpp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
84738048Advanced Database EditorCopyright (C) 2003-2006 Bio, Jonathan Gordon--1820
C:\Program Files\ShadowIM\Plugins\fingerprint.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1812201472Fingerprint Plus (client version) icons moduleCopyright © 2007 Artem Shpynov, Bio, Angeli-Ka, Nullbie--1820
C:\Program Files\ShadowIM\Plugins\flashavatars.dll
Скрипт: Kарантин, Удалить, Удалить через BC
85196800  --1820
C:\Program Files\ShadowIM\Plugins\folders.dll
Скрипт: Kарантин, Удалить, Удалить через BC
788529152Service plugin. Allows plugins to save their data to user selected folders; supports variables.© 2006-2007 Cristian Libotean--1820
C:\Program Files\ShadowIM\Plugins\historypp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
85524480History++ plugin for Miranda IM© 2006-2007 theMIROn, 2003-2006 Art Fedorov.--1820
C:\Program Files\ShadowIM\Plugins\historysweeper.dll
Скрипт: Kарантин, Удалить, Удалить через BC
805502976  --1820
C:\Program Files\ShadowIM\Plugins\icq.dll
Скрипт: Kарантин, Удалить, Удалить через BC
88080384ICQ protocol plugin for Miranda IM, enhanced modification s7_sssCopyright (C) 2000-2007 Joe Kucera, Angeli-Ka, Bio, Martin Oberg, Richard Hughes, Jon Keating, Se7en, [sss], chaos.persei, [sin], nullbie, Big Muscle--1820
C:\Program Files\ShadowIM\Plugins\ieview.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1669332992IEView Plugin for Miranda IMCopyright (c) 2005-2007 Piotr Piastucki--1820
C:\Program Files\ShadowIM\Plugins\irc.dll
Скрипт: Kарантин, Удалить, Удалить через BC
309329920  --1820
C:\Program Files\ShadowIM\Plugins\keepstatus.dll
Скрипт: Kарантин, Удалить, Удалить через BC
298647552  --1820
C:\Program Files\ShadowIM\Plugins\keyboardnotify.dll
Скрипт: Kарантин, Удалить, Удалить через BC
90898432  --1820
C:\Program Files\ShadowIM\Plugins\menuex.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1729101824MenuItemEx plugin for Miranda IMCopyright e 2001-03 by Heiko Schillinger, e 2006-07 Baloo--1820
C:\Program Files\ShadowIM\Plugins\mra.dll
Скрипт: Kарантин, Удалить, Удалить через BC
91095040Miranda Mail.ru Agent pluginCopyright © 2005-2007 Rozhuk Ivan--1820
C:\Program Files\ShadowIM\Plugins\mtextcontrolw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
631373824  --1820
C:\Program Files\ShadowIM\Plugins\newxstatusnotifyw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
620822528Notifies you when a contact changes his/her (X)status.© 2001-2004 Luca Santarelli, 2005-2007 Vasilich, 2007 yaho--1820
C:\Program Files\ShadowIM\Plugins\nudge.dll
Скрипт: Kарантин, Удалить, Удалить через BC
92667904Nudge plugin for Miranda-IMCopyright © 2006--1820
C:\Program Files\ShadowIM\Plugins\popup.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1431633920Popup Plus plugin for Miranda IMCopyright © 2002 Luca Santarelli, Copyright © 2004-2007 Victor Pavlychko--1820
C:\Program Files\ShadowIM\Plugins\rss.dll
Скрипт: Kарантин, Удалить, Удалить через BC
93847552  --1820
C:\Program Files\ShadowIM\Plugins\secureim.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1157627904SecureIM plugin for Miranda IMCopyright й 2003 Johell, й 2005-07 Baloo--1820
C:\Program Files\ShadowIM\plugins\secureim_icons.dll
Скрипт: Kарантин, Удалить, Удалить через BC
114753536Iconpack for SecureIM plugin of Miranda IMCopyright й 2006-07 Baloo--1820
C:\Program Files\ShadowIM\Plugins\seenplugin.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1732247552Last Seen Plugin (NSN Compatible)© 2001-2002 by Heiko Schillinger, 2003 by Bruno Rino, 2006 by YB--1820
C:\Program Files\ShadowIM\Plugins\smileyaddw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
94240768SmileyAdd Miranda PluginCopyright (C) 2004 - 2007 Boris Krasnovskiy, portions by Rein-Peter de Boer--1820
C:\Program Files\ShadowIM\Plugins\sms.dll
Скрипт: Kарантин, Удалить, Удалить через BC
94437376Miranda SMS pluginCopyright © 2002-3 Ariel Shulman (Original by Richard Hughes)--1820
C:\Program Files\ShadowIM\Plugins\spellcheckerw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1052901376  --1820
C:\Program Files\ShadowIM\Plugins\start_position.dll
Скрипт: Kарантин, Удалить, Удалить через BC
94699520Miranda IM Plugin: Window Start PositionCopyright © 2005 Felipe Brahm / souFrag--1820
C:\Program Files\ShadowIM\Plugins\tabsrmm.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1783889920tabSRMM eternity modCopyright © 2004-2007--1820
C:\Program Files\ShadowIM\Plugins\tipper.dll
Скрипт: Kарантин, Удалить, Удалить через BC
95092736Tool Tip notification windows© 2005,2006 Scott Ellis--1820
C:\Program Files\ShadowIM\Plugins\uinfoexw.dll
Скрипт: Kарантин, Удалить, Удалить через BC
96337920Extended UserInfo module for Miranda-IM. Provides interface to edit all contact information.© 2006-2007 DeathAxe--1820
C:\Program Files\ShadowIM\Plugins\updater.dll
Скрипт: Kарантин, Удалить, Удалить через BC
96665600Automatic Updater for Miranda© 2005,2006 Scott Ellis--1820
C:\Program Files\ShadowIM\Plugins\versioninfo.dll
Скрипт: Kарантин, Удалить, Удалить через BC
621019136Collects and prints information related to Miranda, the plugins and the OS.© 2002-2005 Luca Santarelli, © 2005-2007 Cristian Libotean--1820
C:\Program Files\ShadowIM\Plugins\weather.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1912799232Miranda Weather ProtocolCopyright © 2002 - 2007 Boris Krasnovskiy--1820
C:\Program Files\ShadowIM\Plugins\whenwasit.dll
Скрипт: Kарантин, Удалить, Удалить через BC
792723456Notifies you of upcoming birthdays.© 2006-2007 Cristian Libotean--1820
C:\Program Files\ShadowIM\Plugins\zeroupdate.dll
Скрипт: Kарантин, Удалить, Удалить через BC
99811328Zero Update for Miranda IMCopyright (C) 2007 by ZERO_BiT--1820
C:\Program Files\ShadowIM\zlib.dll
Скрипт: Kарантин, Удалить, Удалить через BC
268435456zlib data compression library(C) 1995-2003 Jean-loup Gailly & Mark Adler--1820
C:\Program Files\Windows Sidebar\sidebar.exe
Скрипт: Kарантин, Удалить, Удалить через BC
16777216Windows Sidebar© Microsoft Corporation. All rights reserved.??1776, 1928
C:\Program Files\Windows Sidebar\vADVAPI32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
268435456  --1776, 1928
C:\Program Files\Windows Sidebar\vCOMCTL32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
3538944  --1776, 1928
C:\Program Files\Windows Sidebar\vdwmapi.dll
Скрипт: Kарантин, Удалить, Удалить через BC
3342336  --1776, 1928
C:\Program Files\Windows Sidebar\vKERNEL32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
2621440  --1776, 1928
C:\Program Files\Windows Sidebar\vmsvcrt.dll
Скрипт: Kарантин, Удалить, Удалить через BC
2883584  --1776, 1928
C:\Program Files\Windows Sidebar\vntdll.dll
Скрипт: Kарантин, Удалить, Удалить через BC
3014656  --1776, 1928
C:\Program Files\Windows Sidebar\vSHELL32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
3211264  --1776, 1928
C:\Program Files\Windows Sidebar\vUSER32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
2752512  --1776, 1928
C:\Program Files\Windows Sidebar\vUxTheme.dll
Скрипт: Kарантин, Удалить, Удалить через BC
3801088  --1776, 1928
C:\Program Files\Windows Sidebar\VWlanapi.dll
Скрипт: Kарантин, Удалить, Удалить через BC
15728640  --1776, 1928
C:\Program Files\WinRAR\rarext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
13238272  --1588
C:\Program Files\Yahoo!\Widgets\js32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
268435456  --212, 240, 1832, 188
C:\Program Files\Yahoo!\Widgets\jsd.dll
Скрипт: Kарантин, Удалить, Удалить через BC
3407872  --212, 240, 1832, 188
C:\Program Files\Yahoo!\Widgets\sqlite3.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1620049920  --212, 240, 1832, 188
C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
Скрипт: Kарантин, Удалить, Удалить через BC
4194304Yahoo! WidgetsCopyright (C) 2004-2007 Yahoo! Inc.??212, 240, 1832, 188
C:\WINDOWS\system32\WgaLogon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1943339008Windows Genuine Advantage NotificationCopyright © 1995-2004 Microsoft Corp.--536
Обнаружено модулей:385, из них опознаны как безопасные 318

Модули пространства ядра

МодульБазовый адресРазмер в памятиОписаниеПроизводитель
C:\Program Files\CyberLink\PowerDVD\000.fcl
Скрипт: Kарантин, Удалить, Удалить через BC
A9A5900001D000 (118784)FCL DriverCopyright (c) CyberLink Corp. 2005-2006
\Program Files\DAEMON Tools\daemon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
100000000EC000 (966656)Virtual DAEMON control libraryCopyright (C) 2000
C:\WINDOWS\System32\Drivers\DgiVecp.sys
Скрипт: Kарантин, Удалить, Удалить через BC
AA36B00000E000 (57344)Windows NT 4.0 IEEE-1284 parallel class driver for ECP, Byte, and Nibble modesCopyright © 1998, 1999 by DeviceGuys, Inc.
C:\WINDOWS\System32\Drivers\dump_atapi.sys
Скрипт: Kарантин, Удалить, Удалить через BC
AC90B000018000 (98304)
C:\WINDOWS\System32\Drivers\dump_WMILIB.SYS
Скрипт: Kарантин, Удалить, Удалить через BC
BA5E8000002000 (8192)
C:\WINDOWS\system32\drivers\klif.sys
Скрипт: Kарантин, Удалить, Удалить через BC
ACADC000024000 (147456)Klif Mini-FilterCopyright © Kaspersky Lab 1996-2007.
C:\WINDOWS\system32\Drivers\pe3ag72b.sys
Скрипт: Kарантин, Удалить, Удалить через BC
B9CC4000013000 (77824)Neverwinter Nights 2 Environment Driver© Akella
C:\WINDOWS\system32\Drivers\pf2ag72b.sys
Скрипт: Kарантин, Удалить, Удалить через BC
B9CD7000018000 (98304)Neverwinter Nights 2 File System Driver© Akella
C:\WINDOWS\system32\Drivers\ps7ag72b.sys
Скрипт: Kарантин, Удалить, Удалить через BC
B9E3C000016000 (90112)Neverwinter Nights 2 Synchronization Driver© Akella
spru.sys
Скрипт: Kарантин, Удалить, Удалить через BC
B9EA90000FE000 (1040384)
C:\WINDOWS\system32\DRIVERS\tcpip.sys
Скрипт: Kарантин, Удалить, Удалить через BC
ACA51000058000 (360448)TCP/IP Protocol Driver© Microsoft Corporation. All rights reserved.
Обнаружено модулей - 123, опознано как безопасные - 112

Службы

СлужбаОписаниеСтатусФайлГруппаЗависимости
aspnet_state
Служба: Стоп, Удалить, Отключить
ASP.NET State ServiceНе запущенC:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\aspnet_state.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
ATI Smart
Служба: Стоп, Удалить, Отключить
ATI SmartНе запущенC:\WINDOWS\system32\ati2sgag.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
IDriverT
Служба: Стоп, Удалить, Отключить
InstallDriver Table ManagerНе запущенC:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
pr2ag72b
Служба: Стоп, Удалить, Отключить
Neverwinter Nights 2 Drivers Auto Removal (pr2ag72b)Не запущенC:\WINDOWS\system32\pr2ag72b.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
setup_7.0.0.180_02.03.2008_11-17
Служба: Стоп, Удалить, Отключить
setup_7.0.0.180_02.03.2008_11-17Не запущенC:\Program Files\Kaspersky Lab Tool\setup_7.0.0.180_02.03.2008_11-17.exe
Скрипт: Kарантин, Удалить, Удалить через BC
  
StyleXPService
Служба: Стоп, Удалить, Отключить
StyleXPServiceНе запущенC:\Program Files\TGTSoft\StyleXP\StyleXPService.exe
Скрипт: Kарантин, Удалить, Удалить через BC
LocalValidationRPCSS
Обнаружено - 91, опознано как безопасные - 85

Драйверы

СлужбаОписаниеСтатусФайлГруппаЗависимости
DgiVecp
Драйвер: Выгрузить, Удалить, Отключить
Team MFP Comm DriverРаботаетC:\WINDOWS\system32\Drivers\DgiVecp.sys
Скрипт: Kарантин, Удалить, Удалить через BC
 +Parallel Arbitrator
klif
Драйвер: Выгрузить, Удалить, Отключить
klifРаботаетC:\WINDOWS\system32\drivers\klif.sys
Скрипт: Kарантин, Удалить, Удалить через BC
FSFilter Activity MonitorFltMgr
pe3ag72b
Драйвер: Выгрузить, Удалить, Отключить
Neverwinter Nights 2 Environment Driver (pe3ag72b)РаботаетC:\WINDOWS\system32\drivers\pe3ag72b.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
pf2ag72b
Драйвер: Выгрузить, Удалить, Отключить
Neverwinter Nights 2 File System Driver (pf2ag72b)РаботаетC:\WINDOWS\system32\drivers\pf2ag72b.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
ps7ag72b
Драйвер: Выгрузить, Удалить, Отключить
Neverwinter Nights 2 Synchronization Driver (ps7ag72b)РаботаетC:\WINDOWS\system32\drivers\ps7ag72b.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Boot Bus Extender 
sptd
Драйвер: Выгрузить, Удалить, Отключить
sptdРаботаетC:\WINDOWS\System32\Drivers\sptd.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Boot Bus Extender 
Tcpip
Драйвер: Выгрузить, Удалить, Отключить
TCP/IP Protocol DriverРаботаетC:\WINDOWS\system32\DRIVERS\tcpip.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PNP_TDIIPSec
Abiosdsk
Драйвер: Выгрузить, Удалить, Отключить
AbiosdskНе запущенAbiosdsk.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Primary disk 
abp480n5
Драйвер: Выгрузить, Удалить, Отключить
abp480n5Не запущенabp480n5.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
adpu160m
Драйвер: Выгрузить, Удалить, Отключить
adpu160mНе запущенadpu160m.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Aha154x
Драйвер: Выгрузить, Удалить, Отключить
Aha154xНе запущенAha154x.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
aic78u2
Драйвер: Выгрузить, Удалить, Отключить
aic78u2Не запущенaic78u2.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
aic78xx
Драйвер: Выгрузить, Удалить, Отключить
aic78xxНе запущенaic78xx.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
AliIde
Драйвер: Выгрузить, Удалить, Отключить
AliIdeНе запущенAliIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
amsint
Драйвер: Выгрузить, Удалить, Отключить
amsintНе запущенamsint.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
asc
Драйвер: Выгрузить, Удалить, Отключить
ascНе запущенasc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
asc3350p
Драйвер: Выгрузить, Удалить, Отключить
asc3350pНе запущенasc3350p.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
asc3550
Драйвер: Выгрузить, Удалить, Отключить
asc3550Не запущенasc3550.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Atdisk
Драйвер: Выгрузить, Удалить, Отключить
AtdiskНе запущенAtdisk.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Primary disk 
ATIAVAIW
Драйвер: Выгрузить, Удалить, Отключить
ATI T200 Unified AVStream serviceНе запущенC:\WINDOWS\system32\DRIVERS\atinavt2.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
cd20xrnt
Драйвер: Выгрузить, Удалить, Отключить
cd20xrntНе запущенcd20xrnt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Changer
Драйвер: Выгрузить, Удалить, Отключить
ChangerНе запущенChanger.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Filter 
CmdIde
Драйвер: Выгрузить, Удалить, Отключить
CmdIdeНе запущенCmdIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
Cpqarray
Драйвер: Выгрузить, Удалить, Отключить
CpqarrayНе запущенCpqarray.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
dac960nt
Драйвер: Выгрузить, Удалить, Отключить
dac960ntНе запущенdac960nt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
dpti2o
Драйвер: Выгрузить, Удалить, Отключить
dpti2oНе запущенdpti2o.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
hpn
Драйвер: Выгрузить, Удалить, Отключить
hpnНе запущенhpn.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
i2omgmt
Драйвер: Выгрузить, Удалить, Отключить
i2omgmtНе запущенi2omgmt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI Class 
i2omp
Драйвер: Выгрузить, Удалить, Отключить
i2ompНе запущенi2omp.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ini910u
Драйвер: Выгрузить, Удалить, Отключить
ini910uНе запущенini910u.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
IntelIde
Драйвер: Выгрузить, Удалить, Отключить
IntelIdeНе запущенIntelIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
lbrtfdc
Драйвер: Выгрузить, Удалить, Отключить
lbrtfdcНе запущенlbrtfdc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
mraid35x
Драйвер: Выгрузить, Удалить, Отключить
mraid35xНе запущенmraid35x.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
PCIDump
Драйвер: Выгрузить, Удалить, Отключить
PCIDumpНе запущенPCIDump.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PCI Configuration 
PDCOMP
Драйвер: Выгрузить, Удалить, Отключить
PDCOMPНе запущенPDCOMP.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
PDFRAME
Драйвер: Выгрузить, Удалить, Отключить
PDFRAMEНе запущенPDFRAME.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
PDRELI
Драйвер: Выгрузить, Удалить, Отключить
PDRELIНе запущенPDRELI.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
PDRFRAME
Драйвер: Выгрузить, Удалить, Отключить
PDRFRAMEНе запущенPDRFRAME.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
perc2
Драйвер: Выгрузить, Удалить, Отключить
perc2Не запущенperc2.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
perc2hib
Драйвер: Выгрузить, Удалить, Отключить
perc2hibНе запущенperc2hib.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Filter 
ql1080
Драйвер: Выгрузить, Удалить, Отключить
ql1080Не запущенql1080.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Ql10wnt
Драйвер: Выгрузить, Удалить, Отключить
Ql10wntНе запущенQl10wnt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ql12160
Драйвер: Выгрузить, Удалить, Отключить
ql12160Не запущенql12160.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ql1240
Драйвер: Выгрузить, Удалить, Отключить
ql1240Не запущенql1240.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ql1280
Драйвер: Выгрузить, Удалить, Отключить
ql1280Не запущенql1280.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Simbad
Драйвер: Выгрузить, Удалить, Отключить
SimbadНе запущенSimbad.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Filter 
Sparrow
Драйвер: Выгрузить, Удалить, Отключить
SparrowНе запущенSparrow.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
sym_hi
Драйвер: Выгрузить, Удалить, Отключить
sym_hiНе запущенsym_hi.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
sym_u3
Драйвер: Выгрузить, Удалить, Отключить
sym_u3Не запущенsym_u3.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
symc810
Драйвер: Выгрузить, Удалить, Отключить
symc810Не запущенsymc810.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
symc8xx
Драйвер: Выгрузить, Удалить, Отключить
symc8xxНе запущенsymc8xx.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
TosIde
Драйвер: Выгрузить, Удалить, Отключить
TosIdeНе запущенTosIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
ultra
Драйвер: Выгрузить, Удалить, Отключить
ultraНе запущенultra.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ViaIde
Драйвер: Выгрузить, Удалить, Отключить
ViaIdeНе запущенViaIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
WDICA
Драйвер: Выгрузить, Удалить, Отключить
WDICAНе запущенWDICA.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
Обнаружено - 185, опознано как безопасные - 130

Автозапуск

Имя файлаСтатусМетод запускаОписание
C:\Program Files\CyberLink\PowerDVD\Language\Language.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, LanguageShortcut
C:\Program Files\DAEMON Tools\daemon.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, DAEMON Tools Lite
C:\Program Files\Download Master\dmaster.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Download Master
C:\Program Files\Kaspersky Lab Tool\setup_7.0.0.180_02.03.2008_11-17.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, AVP
C:\Program Files\ShadowIM\miranda32.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\mm2.boom\Start Menu\Programs\Startup\, C:\Documents and Settings\mm2.boom\Start Menu\Programs\Startup\ShadowIM.lnk,
C:\Program Files\TGTSoft\StyleXP\StyleXP.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, STYLEXP
C:\Program Files\Windows Sidebar\sidebar.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Sidebar
C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенЯрлык в папке автозагрузкиC:\Documents and Settings\mm2.boom\Start Menu\Programs\Startup\, C:\Documents and Settings\mm2.boom\Start Menu\Programs\Startup\Yahoo! Widgets.lnk,
WgaLogon.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\WgaLogon, DLLName
Обнаружено элементов автозапуска - 68, опознано как безопасные - 59

Модули расширения Internet Explorer (BHO, панели ...)

Имя файлаТипОписаниеПроизводительCLSID
C:\Program Files\BitComet\tools\BitCometBHO_1.1.8.30.dll
Скрипт: Kарантин, Удалить, Удалить через BC
BHOBitCometBHOCopyright (C) 2006 All Rights Reserved.{39F7E362-828A-4B5A-BCAF-5B79BFDFEA60}
Удалить
C:\Program Files\BitComet\tools\BitCometBHO_1.1.8.30.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Модуль расширенияBitCometBHOCopyright (C) 2006 All Rights Reserved.{461CC20B-FB6E-4f16-8FE8-C29359DB100E}
Удалить
C:\Program Files\BitComet\tools\BitCometBHO_1.1.8.30.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Модуль расширенияBitCometBHOCopyright (C) 2006 All Rights Reserved.{92780B25-18CC-41C8-B9BE-3C9C571A8263}
Удалить
C:\Program Files\ICQ6\ICQ.exe
Скрипт: Kарантин, Удалить, Удалить через BC
Модуль расширенияICQ LibraryCopyright (c) 1998-2007 ICQ, Inc.{E59EB121-F339-4851-A3BA-FE49C35617C2}
Удалить
Обнаружено элементов - 6, опознано как безопасные - 2

Модули расширения проводника

Имя файлаНазначениеОписаниеПроизводительCLSID
deskpan.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Display Panning CPL Extension{42071714-76d4-11d1-8b24-00a0c9068ff3}
Shell extensions for file compression{764BF0E1-F219-11ce-972D-00AA00A14F56}
Encryption Context Menu{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}
Taskbar and Start Menu{0DF44EAA-FF21-4412-828E-260A8728E7F1}
rundll32.exe C:\WINDOWS\system32\shimgvw.dll,ImageView_COMServer {00E7B358-F65B-4dcf-83DF-CD026B94BFD4}
Скрипт: Kарантин, Удалить, Удалить через BC
Autoplay for SlideShow{00E7B358-F65B-4dcf-83DF-CD026B94BFD4}
User Accounts{7A9D77BD-5403-11d2-8785-2E0420524153}
AlcoholShellEx{32020A01-506E-484D-A2A8-BE3CF17601C3}
C:\Program Files\WinRAR\rarext.dll
Скрипт: Kарантин, Удалить, Удалить через BC
WinRAR shell extension{B41DB860-8EE4-11D2-9906-E49FADC173CA}
C:\WINDOWS\system32\AviInfoShell.dll
Скрипт: Kарантин, Удалить, Удалить через BC
AviInfo ShellExtAviInfo Explorer ExtensionCopyright © 2002-2004{609D111E-13F4-40d5-A87D-AFB3B63FE6FE}
Обнаружено элементов - 201, опознано как безопасные - 192

Модули расширения системы печати (мониторы печати, провайдеры)

Имя файлаТипНаименованиеОписаниеПроизводитель
Обнаружено элементов - 9, опознано как безопасные - 9

Задания планировщика задач Task Scheduler

Имя файлаИмя заданияСостояние заданияОписаниеПроизводитель
Обнаружено элементов - 0, опознано как безопасные - 0

Настройки SPI/LSP

Поставщики пространства имен (NSP)
ПоставщикСтатусИсп. файлОписаниеGUID
Обнаружено - 3, опознано как безопасные - 3
Поставщики транспортных протоколов (TSP, LSP)
ПоставщикИсп. файлОписание
Обнаружено - 13, опознано как безопасные - 13
Результаты автоматического анализа настроек SPI
Настройки LSP проверены. Ошибок не обнаружено

Порты TCP/UDP

ПортСтатусRemote HostRemote PortПриложениеПримечания
Порты TCP
135LISTENING0.0.0.055468[820] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
139LISTENING0.0.0.037004[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
445LISTENING0.0.0.038974[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1030LISTENING0.0.0.024586[2304] c:\windows\system32\alg.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1045LISTENING0.0.0.030858[1820] c:\program files\shadowim\miranda32.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1046ESTABLISHED205.188.8.745190[1820] c:\program files\shadowim\miranda32.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1047ESTABLISHED205.188.13.485190[1820] c:\program files\shadowim\miranda32.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
Порты UDP
123LISTENING----[916] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
123LISTENING----[916] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
137LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
138LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
445LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
500LISTENING----[592] c:\windows\system32\lsass.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1025LISTENING----[1108] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1036LISTENING----[1108] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1165LISTENING----[3084] c:\program files\internet explorer\iexplore.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----[1148] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----[1148] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4500LISTENING----[592] c:\windows\system32\lsass.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 

Downloaded Program Files (DPF)

Имя файлаОписаниеПроизводительCLSIDURL загрузки
{8FFBE65D-2C9C-4669-84BD-5829DC0B603C}
Удалить
http://fpdownload.macromedia.com/get/flashplayer/current/ultrashim.cab
Обнаружено элементов - 1, опознано как безопасные - 0

Апплеты панели управления (CPL)

Имя файлаОписаниеПроизводитель
C:\WINDOWS\system32\PhysX.cpl
Скрипт: Kарантин, Удалить, Удалить через BC
AGEIA PhysX Properties Control PanelCopyright (C) 2007 AGEIA Technologies, Inc.
Обнаружено элементов - 24, опознано как безопасные - 23

Active Setup

Имя файлаОписаниеПроизводительCLSID
C:\WINDOWS\system32\hidec
Скрипт: Kарантин, Удалить, Удалить через BC
Windows Sidebar
Обнаружено элементов - 19, опознано как безопасные - 18

Файл HOSTS

Запись файла Hosts

127.0.0.1 cohlive-1.quazal.net
127.0.0.1 cohlive.quazal.net

Протоколы и обработчики

Имя файлаТипОписаниеПроизводительCLSID
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
Обнаружено элементов - 31, опознано как безопасные - 28

Подозрительные объекты

ФайлОписаниеТип
spru.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение на RootKitПерехватчик KernelMode
C:\Program Files\ShadowIM\Plugins\bosskey.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение на KeyLoggerПодозрение на Keylogger или троянскую DLL


Протокол антивирусной утилиты AVZ версии 4.29
Сканирование запущено в 03.03.2008 21:17:15
Загружена база: сигнатуры - 152072, нейропрофили - 2, микропрограммы лечения - 55, база от 03.03.2008 21:14
Загружены микропрограммы эвристики: 370
Загружены микропрограммы ИПУ: 9
Загружены цифровые подписи системных файлов: 69898
Режим эвристического анализатора: Максимальный уровень эвристики
Режим лечения: выключено
Версия Windows: 5.1.2600, Service Pack 2 ; AVZ работает с правами администратора
Восстановление системы: Отключено
1. Поиск RootKit и программ, перехватывающих функции API
1.1 Поиск перехватчиков API, работающих в UserMode
 Анализ kernel32.dll, таблица экспорта найдена в секции .text
 Анализ ntdll.dll, таблица экспорта найдена в секции .text
 Анализ user32.dll, таблица экспорта найдена в секции .text
 Анализ advapi32.dll, таблица экспорта найдена в секции .text
 Анализ ws2_32.dll, таблица экспорта найдена в секции .text
 Анализ wininet.dll, таблица экспорта найдена в секции .text
 Анализ rasapi32.dll, таблица экспорта найдена в секции .text
 Анализ urlmon.dll, таблица экспорта найдена в секции .text
 Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.2 Поиск перехватчиков API, работающих в KernelMode
 Драйвер успешно загружен
 SDT найдена (RVA=07B180)
 Ядро ntkrnlpa.exe обнаружено в памяти по адресу 804D7000
   SDT = 80552180
   KiST = 80501030 (284)
Функция NtCreateKey (29) перехвачена (80618BD2->B9EAA0E0), перехватчик spru.sys
Функция NtEnumerateKey (47) перехвачена (80619412->B9EC7CA2), перехватчик spru.sys
Функция NtEnumerateValueKey (49) перехвачена (8061967C->B9EC8030), перехватчик spru.sys
Функция NtOpenKey (77) перехвачена (80619F68->B9EAA0C0), перехватчик spru.sys
Функция NtQueryKey (A0) перехвачена (8061A28C->B9EC8108), перехватчик spru.sys
Функция NtQueryValueKey (B1) перехвачена (80616C8C->B9EC7F88), перехватчик spru.sys
Функция NtSetValueKey (F7) перехвачена (80617292->B9EC819A), перехватчик spru.sys
Проверено функций: 284, перехвачено: 7, восстановлено: 0
1.3 Проверка IDT и SYSENTER
 Анализ для процессора 1
 Проверка IDT и SYSENTER завершена
1.4 Поиск маскировки процессов и драйверов
 Проверка не производится, так как не установлен драйвер мониторинга AVZPM
2. Проверка памяти
 Количество найденных процессов: 29
Анализатор - изучается процесс 1792 C:\Program Files\DAEMON Tools\daemon.exe
[ES]:Приложение не имеет видимых окон
[ES]:Записан в автозапуск !!
Анализатор - изучается процесс 1820 C:\Program Files\ShadowIM\miranda32.exe
[ES]:Может работать с сетью
[ES]:Прослушивает порты TCP !
[ES]:Приложение не имеет видимых окон
[ES]:Записан в автозапуск !!
[ES]:Загружает DLL RASAPI - возможно, может работать с дозвонкой ?
 Количество загруженных модулей: 367
Проверка памяти завершена
3. Сканирование дисков
4. Проверка Winsock Layered Service Provider (SPI/LSP)
 Настройки LSP проверены. Ошибок не обнаружено
5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
C:\Program Files\ShadowIM\Plugins\bosskey.dll --> Подозрение на Keylogger или троянскую DLL
C:\Program Files\ShadowIM\Plugins\bosskey.dll>>> Поведенческий анализ: 
  1. Реагирует на события: клавиатура
  2. Передает данные процессу: 1820 C:\Program Files\ShadowIM\miranda32.exe (окно = "MY6BossKey_Param")
C:\Program Files\ShadowIM\Plugins\bosskey.dll>>> Нейросеть: файл с вероятностью 97.18% похож на типовой перехватчик событий клавиатуры/мыши
На заметку: Заподозренные файлы НЕ следует удалять, их следует прислать для анализа (подробности в FAQ), т.к. существует множество полезных DLL-перехватчиков
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
 Проверка отключена пользователем
7. Эвристичеcкая проверка системы
Проверка завершена
8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба RemoteRegistry (Remote Registry)
>> Службы: разрешена потенциально опасная служба TermService (Terminal Services)
>> Службы: разрешена потенциально опасная служба SSDPSRV (SSDP Discovery Service)
>> Службы: разрешена потенциально опасная служба Schedule (Task Scheduler)
>> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
>> Службы: разрешена потенциально опасная служба RDSessMgr (Remote Desktop Help Session Manager)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>> Безопасность: Разрешена отправка приглашений удаленному помошнику
Проверка завершена
9. Мастер поиска и устранения проблем
 >>  Разрешен автозапуск с HDD
 >>  Разрешен автозапуск с сетевых дисков
 >>  Разрешен автозапуск со сменных носителей
Проверка завершена
Просканировано файлов: 396, извлечено из архивов: 0, найдено вредоносных программ 0, подозрений - 0
Сканирование завершено в 03.03.2008 21:17:34
Сканирование длилось 00:00:21
Если у Вас есть подозрение на наличие вирусов или вопросы по заподозренным объектам,
то Вы можете обратиться в конференцию - http://virusinfo.info
Выполняется исследование системы

Команды скрипта
Добавить в скрипт команды:
Дополнительные операции:
Список файлов