AVZ 4.35 http://z-oleg.com/secur/avz/
Имя файла | PID | Описание | Copyright | MD5 | Информация
c:\program files (x86)\2gis\3.0\2gistraynotifier.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3812 | Модуль оповещений ДубльГИС | © ООО «ДубльГИС», 2010 | ?? | 4308.34 кб, rsAh, | создан: 29.09.2010 12:50:18, изменен: 29.09.2010 12:50:18 Командная строка: "C:\Program Files (x86)\2gis\3.0\2GISTrayNotifier.exe" -delayed_start c:\program files (x86)\alcohol soft\alcohol 120\alcohol__.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3556 | Alcohol 120% | Copyright(C) 2002-2010 Alcohol Soft Development Team | ?? | 1930.84 кб, rsAh, | создан: 17.09.2010 18:58:46, изменен: 17.09.2010 18:58:46 Командная строка: "C:\Program Files (x86)\Alcohol Soft\Alcohol 120\alcohol__.exe" /startup c:\program files (x86)\common files\apple\mobile device support\applemobiledeviceservice.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1588 | Apple Mobile Device Service | © 2010 Apple Inc. All rights reserved. | ?? | 141.28 кб, rsAh, | создан: 13.08.2010 12:58:56, изменен: 13.08.2010 12:58:56 Командная строка: "C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe" c:\users\Артем\appdata\local\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3968 | Google Chrome | Copyright (C) 2006-2009 Google Inc. All Rights Reserved. | ?? | 952.05 кб, rsAh, | создан: 30.05.2010 03:30:10, изменен: 12.10.2010 12:37:00, имя содержит национальные символы Командная строка: "C:\Users\Артем\AppData\Local\Google\Chrome\Application\chrome.exe" --type=extension --lang=ru --force-fieldtest=ConnCountImpact/conn_count_6/ConnnectBackupJobs/ConnectBackupJobsEnabled/DnsImpact/default_enabled_prefetch/GlobalSdch/global_enable_sdch/IdleSktToImpact/idle_timeout_60/Prefetch/ContentPrefetchDisabled/ProxyConnectionImpact/proxy_connections_32/SpdyImpact/npn_with_spdy/ --channel=2120.01010A80.995095065 /prefetch:3 --ignored=" --type=renderer " c:\users\Артем\appdata\local\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2992 | Google Chrome | Copyright (C) 2006-2009 Google Inc. All Rights Reserved. | ?? | 952.05 кб, rsAh, | создан: 30.05.2010 03:30:10, изменен: 12.10.2010 12:37:00, имя содержит национальные символы Командная строка: "C:\Users\Артем\AppData\Local\Google\Chrome\Application\chrome.exe" --type=extension --lang=ru --force-fieldtest=ConnCountImpact/conn_count_6/ConnnectBackupJobs/ConnectBackupJobsEnabled/DnsImpact/default_enabled_prefetch/GlobalSdch/global_enable_sdch/IdleSktToImpact/idle_timeout_60/Prefetch/ContentPrefetchDisabled/ProxyConnectionImpact/proxy_connections_32/SpdyImpact/npn_with_spdy/ --channel=2120.0109B600.131900245 /prefetch:3 --ignored=" --type=renderer " c:\users\Артем\appdata\local\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 5292 | Google Chrome | Copyright (C) 2006-2009 Google Inc. All Rights Reserved. | ?? | 952.05 кб, rsAh, | создан: 30.05.2010 03:30:10, изменен: 12.10.2010 12:37:00, имя содержит национальные символы Командная строка: "C:\Users\Артем\AppData\Local\Google\Chrome\Application\chrome.exe" --type=extension --lang=ru --force-fieldtest=ConnCountImpact/conn_count_6/ConnnectBackupJobs/ConnectBackupJobsEnabled/DnsImpact/default_enabled_prefetch/GlobalSdch/global_enable_sdch/IdleSktToImpact/idle_timeout_60/Prefetch/ContentPrefetchDisabled/ProxyConnectionImpact/proxy_connections_32/SpdyImpact/npn_with_spdy/ --channel=2120.0109B480.1243143666 /prefetch:3 --ignored=" --type=renderer " c:\users\Артем\appdata\local\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 5224 | Google Chrome | Copyright (C) 2006-2009 Google Inc. All Rights Reserved. | ?? | 952.05 кб, rsAh, | создан: 30.05.2010 03:30:10, изменен: 12.10.2010 12:37:00, имя содержит национальные символы Командная строка: "C:\Users\Артем\AppData\Local\Google\Chrome\Application\chrome.exe" --type=renderer --lang=ru --force-fieldtest=CacheSize/CacheSizeGroup_0/ConnCountImpact/conn_count_6/ConnnectBackupJobs/ConnectBackupJobsEnabled/DnsImpact/default_enabled_prefetch/GlobalSdch/global_enable_sdch/IdleSktToImpact/idle_timeout_60/Prefetch/ContentPrefetchDisabled/ProxyConnectionImpact/proxy_connections_32/SpdyImpact/npn_with_spdy/ --channel=2120.076D4000.1322178752 /prefetch:3 c:\users\Артем\appdata\local\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2252 | Google Chrome | Copyright (C) 2006-2009 Google Inc. All Rights Reserved. | ?? | 952.05 кб, rsAh, | создан: 30.05.2010 03:30:10, изменен: 12.10.2010 12:37:00, имя содержит национальные символы Командная строка: "C:\Users\Артем\AppData\Local\Google\Chrome\Application\chrome.exe" --type=renderer --lang=ru --force-fieldtest=CacheSize/CacheSizeGroup_0/ConnCountImpact/conn_count_6/ConnnectBackupJobs/ConnectBackupJobsEnabled/DnsImpact/default_enabled_prefetch/GlobalSdch/global_enable_sdch/IdleSktToImpact/idle_timeout_60/Prefetch/ContentPrefetchDisabled/ProxyConnectionImpact/proxy_connections_32/SpdyImpact/npn_with_spdy/ --channel=2120.076D4D80.1008295995 /prefetch:3 c:\users\Артем\appdata\local\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 912 | Google Chrome | Copyright (C) 2006-2009 Google Inc. All Rights Reserved. | ?? | 952.05 кб, rsAh, | создан: 30.05.2010 03:30:10, изменен: 12.10.2010 12:37:00, имя содержит национальные символы Командная строка: "C:\Users\Артем\AppData\Local\Google\Chrome\Application\chrome.exe" --type=renderer --lang=ru --force-fieldtest=CacheSize/CacheSizeGroup_0/ConnCountImpact/conn_count_6/ConnnectBackupJobs/ConnectBackupJobsEnabled/DnsImpact/default_enabled_prefetch/GlobalSdch/global_enable_sdch/IdleSktToImpact/idle_timeout_60/Prefetch/ContentPrefetchDisabled/ProxyConnectionImpact/proxy_connections_32/SpdyImpact/npn_with_spdy/ --channel=2120.04A33A80.554898724 /prefetch:3 c:\users\Артем\appdata\local\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 5960 | Google Chrome | Copyright (C) 2006-2009 Google Inc. All Rights Reserved. | ?? | 952.05 кб, rsAh, | создан: 30.05.2010 03:30:10, изменен: 12.10.2010 12:37:00, имя содержит национальные символы Командная строка: "C:\Users\Артем\AppData\Local\Google\Chrome\Application\chrome.exe" --type=renderer --lang=ru --force-fieldtest=CacheSize/CacheSizeGroup_0/ConnCountImpact/conn_count_6/ConnnectBackupJobs/ConnectBackupJobsEnabled/DnsImpact/default_enabled_prefetch/GlobalSdch/global_enable_sdch/IdleSktToImpact/idle_timeout_60/Prefetch/ContentPrefetchDisabled/ProxyConnectionImpact/proxy_connections_32/SpdyImpact/npn_with_spdy/ --channel=2120.053A8D80.970194755 /prefetch:3 c:\users\Артем\appdata\local\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 6140 | Google Chrome | Copyright (C) 2006-2009 Google Inc. All Rights Reserved. | ?? | 952.05 кб, rsAh, | создан: 30.05.2010 03:30:10, изменен: 12.10.2010 12:37:00, имя содержит национальные символы Командная строка: "C:\Users\Артем\AppData\Local\Google\Chrome\Application\chrome.exe" --type=plugin --plugin-path="C:\Users\Артем\AppData\Local\Google\Chrome\Application\7.0.517.41\gcswf32.dll" --lang=ru --plugin-data-dir="C:\Users\Артем\AppData\Local\Google\Chrome\User Data\Default" --channel=2120.0763264C.665920815 /prefetch:4 c:\users\Артем\appdata\local\google\chrome\application\chrome.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2120 | Google Chrome | Copyright (C) 2006-2009 Google Inc. All Rights Reserved. | ?? | 952.05 кб, rsAh, | создан: 30.05.2010 03:30:10, изменен: 12.10.2010 12:37:00, имя содержит национальные символы Командная строка: "C:\Users\Артем\AppData\Local\Google\Chrome\Application\chrome.exe" c:\program files (x86)\download master\dmaster.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3144 | Download Master | 2002-2010 WestByte | ?? | 3789.31 кб, rsAh, | создан: 30.05.2010 03:36:16, изменен: 01.10.2010 16:09:46 Командная строка: "C:\Program Files (x86)\Download Master\dmaster.exe" -autorun egui.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2072 | | | ?? | есть (User Mode RootKit),ошибка получения информации о файле | Командная строка: c:\program files\eset nod32 antivirus\x86\ekrn.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1684 | ESET Service | Copyright (c) ESET 1992-2010. All rights reserved. | ?? | 791.13 кб, rsAh, | создан: 07.04.2010 21:07:24, изменен: 07.04.2010 21:07:24 Командная строка: "C:\Program Files\ESET NOD32 Antivirus\x86\ekrn.exe" c:\program files (x86)\mozilla firefox\firefox.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3400 | Firefox | ©Firefox and Mozilla Developers, according to the MPL 1.1/GPL 2.0/LGPL 2.1 licenses, as applicable. | ?? | 890.96 кб, rsAh, | создан: 30.05.2010 11:08:19, изменен: 21.10.2010 23:40:58 Командная строка: "C:\Program Files (x86)\Mozilla Firefox\firefox.exe" -new-tab "http://get.adobe.com/flashplayer/completion/xpi/?a=false" c:\users\Артем\appdata\local\google\update\1.2.183.39\googlecrashhandler.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3176 | Установщик Google | (с) Google Inc., 2007-2009 гг. | ?? | 131.65 кб, rsAh, | создан: 18.10.2010 22:41:39, изменен: 18.10.2010 22:41:38, имя содержит национальные символы Командная строка: "C:\Users\Артем\AppData\Local\Google\Update\1.2.183.39\GoogleCrashHandler.exe" /crashhandler c:\program files (x86)\vmware\vmware player\hqtray.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 4060 | VMware Host Network Access Status Tray Application | Copyright © 1998-2010 VMware, Inc. | ?? | 62.55 кб, rsAh, | создан: 21.09.2010 02:42:38, изменен: 21.09.2010 02:42:38 Командная строка: "C:\Program Files (x86)\VMware\VMware Player\hqtray.exe" iPodService.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 4344 | | | ?? | есть (User Mode RootKit),ошибка получения информации о файле | Командная строка: c:\program files (x86)\itunes\ituneshelper.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 4048 | iTunesHelper | © 2003-2010 Apple Inc. All rights reserved. | ?? | 411.29 кб, rsAh, | создан: 24.09.2010 02:10:52, изменен: 24.09.2010 02:10:52 Командная строка: "C:\Program Files (x86)\iTunes\iTunesHelper.exe" c:\program files (x86)\java\jre6\bin\java.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1816 | Java(TM) Platform SE binary | Copyright © 2010 | ?? | 141.78 кб, rsAh, | создан: 30.05.2010 11:19:03, изменен: 15.09.2010 04:50:49 Командная строка: "C:\Program Files (x86)\Java\jre6\bin\java.exe" -Dnetworkaddress.cache.ttl=0 -Dnetworkaddress.cache.negative.ttl=0 -enableassertions:freenet -Xms60m -Xmx256m -Djava.library.path="lib" -classpath "freenet.jar.new;freenet-ext.jar" -Dwrapper.key="dRBYV-o1ppySWy1H" -Dwrapper.port=32000 -Dwrapper.jvm.port.min=31000 -Dwrapper.jvm.port.max=31999 -Dwrapper.pid=1744 -Dwrapper.version="3.3.5" -Dwrapper.native_library="wrapper" -Dwrapper.service="TRUE" -Dwrapper.cpu.timeout="10" -Dwrapper.jvmid=1 freenet.node.NodeStarter freenet.ini LWEMon.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1040 | | | ?? | есть (User Mode RootKit),ошибка получения информации о файле | Командная строка: c:\program files (x86)\bonjour\mdnsresponder.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1620 | Bonjour Service | Copyright (C) 2003-2010 Apple Inc. | ?? | 337.28 кб, rsAh, | создан: 27.07.2010 18:44:08, изменен: 27.07.2010 18:44:08 Командная строка: "C:\Program Files (x86)\Bonjour\mDNSResponder.exe" NclUSBSrv64.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 4236 | | | ?? | есть (User Mode RootKit),ошибка получения информации о файле | Командная строка: nTuneCmd.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1532 | | | ?? | есть (User Mode RootKit),ошибка получения информации о файле | Командная строка: nTuneService.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1912 | | | ?? | есть (User Mode RootKit),ошибка получения информации о файле | Командная строка: NVMonitor.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3612 | | | ?? | есть (User Mode RootKit),ошибка получения информации о файле | Командная строка: OSPPSVC.EXE | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 4464 | | | ?? | есть (User Mode RootKit),ошибка получения информации о файле | Командная строка: c:\program files (x86)\nokia\nokia pc suite 7\pcsuite.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3384 | Nokia Launch Application | Copyright (C) 2010 Nokia. All Rights Reserved. | ?? | 1445.00 кб, rsAh, | создан: 14.05.2010 10:32:30, изменен: 14.05.2010 10:32:30 Командная строка: "C:\Program Files (x86)\Nokia\Nokia PC Suite 7\PCSuite.exe" -onlytray c:\program files (x86)\mozilla firefox\plugin-container.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1280 | Plugin Container for Firefox | License: MPL 1.1/GPL 2.0/LGPL 2.1 | ?? | 16.46 кб, rsAh, | создан: 30.09.2010 20:10:47, изменен: 21.10.2010 23:40:59 Командная строка: "C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe" --channel=3400.3d97de0.56483777 "C:\Windows\SysWOW64\Macromed\Flash\NPSWF32.dll" 3400 plugin \\.\pipe\gecko-crash-server-pipe.3400 c:\program files (x86)\common files\protexis\license service\psiservice_2.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1196 | PsiService PsiService | © 2000-2005 Protexis Inc. | ?? | 185.28 кб, rsAh, | создан: 10.03.2010 14:26:48, изменен: 10.03.2010 14:26:48 Командная строка: "c:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe" c:\windows\syswow64\rserver30\rserver3.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2016 | Radmin Server | Copyright © 1999-2009 Famatech Corp. and its licensors. All rights reserved. | ?? | 1213.38 кб, rsAh, | создан: 09.10.2009 14:00:44, изменен: 09.10.2009 14:00:44 Командная строка: "C:\Windows\SysWOW64\rserver30\RServer3.exe" /service c:\program files (x86)\pc connectivity solution\servicelayer.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2968 | ServiceLayer Module | Copyright © 2002-2010 Nokia. All Rights Reserved. | ?? | 599.50 кб, rsAh, | создан: 25.05.2010 12:38:06, изменен: 25.05.2010 12:38:06 Командная строка: "C:\Program Files (x86)\PC Connectivity Solution\ServiceLayer.exe" sidebar.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 3184 | | | ?? | есть (User Mode RootKit),ошибка получения информации о файле | Командная строка: c:\program files (x86)\alcohol soft\alcohol 120\starwind\starwindserviceae.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2240 | StarWind iSCSI Target (Alcohol Edition) | Copyright (c) StarWind Software 2003-2009. All rights reserved. | ?? | 362.00 кб, rsAh, | создан: 24.12.2009 03:34:20, изменен: 24.12.2009 03:34:20 Командная строка: "C:\Program Files (x86)\Alcohol Soft\Alcohol 120\StarWind\StarWindServiceAE.exe" c:\windows\syswow64\vmnat.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2536 | VMware NAT Service | Copyright © 1998-2010 VMware, Inc. | ?? | 394.55 кб, rsAh, | создан: 29.09.2010 01:03:38, изменен: 21.09.2010 02:41:34 Командная строка: C:\Windows\SysWOW64\vmnat.exe c:\windows\syswow64\vmnetdhcp.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2708 | VMware VMnet DHCP service | Copyright © 1998-2010 VMware, Inc. | ?? | 326.55 кб, rsAh, | создан: 29.09.2010 01:03:42, изменен: 21.09.2010 02:41:38 Командная строка: C:\Windows\SysWOW64\vmnetdhcp.exe c:\program files (x86)\vmware\vmware player\vmware-authd.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2684 | VMware Authorization Service | Copyright © 1998-2010 VMware, Inc. | ?? | 110.55 кб, rsAh, | создан: 21.09.2010 02:42:06, изменен: 21.09.2010 02:42:06 Командная строка: "C:\Program Files (x86)\VMware\VMware Player\vmware-authd.exe" c:\program files (x86)\common files\vmware\usb\vmware-usbarbitrator.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2368 | VMware USB Arbitration Service | Copyright © 1998-2010 VMware, Inc. | ?? | 526.55 кб, rsAh, | создан: 21.09.2010 01:42:44, изменен: 21.09.2010 01:42:44 Командная строка: "C:\Program Files (x86)\Common Files\VMware\USB\vmware-usbarbitrator.exe" C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2576 | Microsoft® Windows Live ID Service | Copyright © 1995-2010 Microsoft Corp. | ?? | есть (User Mode RootKit),2233.38 кб, rsAh, | создан: 21.09.2010 14:49:00, изменен: 21.09.2010 14:49:00 Командная строка: C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 2740 | Microsoft® Windows Live ID Service Monitor | Copyright © 1995-2010 Microsoft Corp. | ?? | есть (User Mode RootKit),217.38 кб, rsAh, | создан: 21.09.2010 14:49:00, изменен: 21.09.2010 14:49:00 Командная строка: wmpnetwk.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 4696 | | | ?? | есть (User Mode RootKit),ошибка получения информации о файле | Командная строка: c:\program files (x86)\freenet\bin\wrapper-windows-x86-32.exe | Скрипт: Kарантин, Удалить, Удалить через BC, Завершить 1744 | Java Service Wrapper Community Edition 3.3.5 | Copyright (C) 1999, 2009 Tanuki Software, Ltd. All rights reserved. | ?? | 236.00 кб, rsAh, | создан: 26.08.2010 05:44:10, изменен: 26.08.2010 05:44:10 Командная строка: "C:\Program Files (x86)\Freenet\bin\wrapper-windows-x86-32.exe" -s "C:\Program Files (x86)\Freenet\wrapper.conf" Обнаружено:91, из них опознаны как безопасные 52
| |
Модуль | Базовый адрес | Размер в памяти | Описание | Производитель
C:\Windows\System32\Drivers\dump_atapi.sys | Скрипт: Kарантин, Удалить, Удалить через BC 5965000 | 009000 (36864) |
| C:\Windows\System32\Drivers\dump_dumpata.sys | Скрипт: Kарантин, Удалить, Удалить через BC 5959000 | 00C000 (49152) |
| C:\Windows\System32\Drivers\dump_dumpfve.sys | Скрипт: Kарантин, Удалить, Удалить через BC 596E000 | 013000 (77824) |
| C:\Windows\system32\DRIVERS\eamonm.sys | Скрипт: Kарантин, Удалить, Удалить через BC 2AF9000 | 0E8000 (950272) | Amon monitor | Copyright (c) ESET 1992-2010. All rights reserved.
| C:\Windows\system32\DRIVERS\ehdrv.sys | Скрипт: Kарантин, Удалить, Удалить через BC 1B39000 | 025000 (151552) | ESET Helper driver | Copyright (c) ESET 1992-2010. All rights reserved.
| C:\Windows\system32\DRIVERS\epfwwfpr.sys | Скрипт: Kарантин, Удалить, Удалить через BC 6155000 | 021000 (135168) | ESET Personal Firewall driver | Copyright (c) ESET 1992-2010. All rights reserved.
| C:\Windows\system32\drivers\hcmon.sys | Скрипт: Kарантин, Удалить, Удалить через BC 5DA6000 | 00C000 (49152) | VMware USB monitor | Copyright © 1998-2010 VMware, Inc.
| C:\Windows\system32\drivers\pe3apa4b.sys | Скрипт: Kарантин, Удалить, Удалить через BC 1400000 | 016000 (90112) | Postal Collection DVD9 Environment Driver | © Akella
| C:\Windows\system32\drivers\pe3apa4c.sys | Скрипт: Kарантин, Удалить, Удалить через BC 1600000 | 016000 (90112) | Postal Collection DVD9 Environment Driver | © Akella
| C:\Windows\system32\drivers\ps7apa4b.sys | Скрипт: Kарантин, Удалить, Удалить через BC F9B000 | 01E000 (122880) | Postal Collection DVD9 Synchronization Driver | © Akella
| C:\Windows\system32\drivers\ps7apa4c.sys | Скрипт: Kарантин, Удалить, Удалить через BC FB9000 | 01E000 (122880) | Postal Collection DVD9 Synchronization Driver | © Akella
| C:\Windows\SysWOW64\rserver30\raddrvv3.sys | Скрипт: Kарантин, Удалить, Удалить через BC 1B5E000 | 014000 (81920) | Radmin Server support driver | Copyright © 1999-2009 Famatech Corp. and its licensors. All rights reserved.
| C:\Windows\System32\Drivers\sptd.sys | Скрипт: Kарантин, Удалить, Удалить через BC 1065000 | 15D000 (1429504) |
| C:\Windows\system32\drivers\vmci.sys | Скрипт: Kарантин, Удалить, Удалить через BC 5DB2000 | 018000 (98304) | VMware kernel driver | Copyright © 1998-2010 VMware, Inc.
| C:\Windows\system32\drivers\VMkbd.sys | Скрипт: Kарантин, Удалить, Удалить через BC 47B5000 | 00B000 (45056) | VMware keyboard filter driver (64-bit) | Copyright © 1998-2010 VMware, Inc.
| C:\Windows\system32\drivers\vmnetuserif.sys | Скрипт: Kарантин, Удалить, Удалить через BC 66F8000 | 00A000 (40960) | VMware network application interface driver (64-bit) | Copyright © 1998-2010 VMware, Inc.
| C:\Windows\system32\drivers\vmx86.sys | Скрипт: Kарантин, Удалить, Удалить через BC 607F000 | 0D6000 (876544) | VMware kernel driver | Copyright © 1998-2010 VMware, Inc.
| C:\Program Files (x86)\VMware\VMware Player\vstor2-ws60.sys | Скрипт: Kарантин, Удалить, Удалить через BC 6702000 | 00C000 (49152) | VMware Virtual Storage Volume Driver | Copyright © 1998-2008 VMware, Inc.
| Обнаружено модулей - 195, опознано как безопасные - 177
| |
Имя файла | Статус | Метод запуска | Описание
C:\Program Files (x86)\2gis\3.0\2GISTrayNotifier.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, 2Gis Update Notifier | Удалить C:\Program Files (x86)\ABBYY PDF Transformer 3.0\PDFTContextMenu.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {2DC8E5F2-C89C-4730-82C9-19120DEE5B0A} | Удалить C:\Program Files (x86)\Aegisub\aegisub32.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ярлык в папке автозагрузки | C:\Users\Артем\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Артем\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Aegisub.lnk,
| C:\Program Files (x86)\Alcohol Soft\Alcohol 120\AxAutoMntSrv.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, AlcoholAutomount | Удалить C:\Program Files (x86)\Alcohol Soft\Alcohol 120\alcohol__.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, alcohol__.exe Autorun | Удалить C:\Program Files (x86)\Bonjour\mDNSResponder.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Bonjour Service, EventMessageFile
| C:\Program Files (x86)\Common Files\Adobe\CS5ServiceManager\CS5ServiceManager.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, AdobeCS5ServiceManager | Удалить C:\Program Files (x86)\Common Files\Steam\SteamService.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Steam Client Service, EventMessageFile
| C:\Program Files (x86)\Cyberlink\PowerDVD10\PowerDVD10.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ярлык в папке автозагрузки | C:\Users\Артем\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Артем\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Cyberlink PowerDVD 10.lnk,
| C:\Program Files (x86)\Download Master\dmaster.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Download Master | Удалить C:\Program Files (x86)\NOS\bin\getPlus_Helper_3004.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\nosGetPlusHelper\Parameters, ServiceDll | Удалить C:\Program Files (x86)\Opera\opera.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ярлык в папке автозагрузки | C:\Users\Артем\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Артем\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Opera.lnk,
| C:\Program Files (x86)\QuickTime\QTSystem\QuickTime.cpl | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Control Panel\Cpls, QuickTime | Удалить C:\Program Files (x86)\QuickTime\QTTask.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, QuickTime Task | Удалить C:\Program Files (x86)\Samsung\Samsung PC Studio 3\Launcher.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ярлык в папке автозагрузки | C:\Users\Артем\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Артем\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Samsung PC Studio 3.lnk,
| C:\Program Files (x86)\VMware\VMware Player\hqtray.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, VMware hqtray | Удалить C:\Program Files (x86)\VMware\VMware Player\vmPerfmon.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\VMware\Performance, Library | Удалить C:\Program Files (x86)\VMware\VMware Player\vmauthd.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\vmauthd, EventMessageFile
| C:\Program Files (x86)\VMware\VMware Player\vmeventmsg.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VMware NAT Service, EventMessageFile
| C:\Program Files (x86)\Windows Live\Photo Gallery\PhotoViewerShim.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {00F33137-EE26-412F-8D71-F84E4C2C6625} | Удалить C:\Program Files (x86)\Windows Live\Photo Gallery\PhotoViewerShim.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {00F346CB-35A4-465B-8B8F-65A29DBAB1F6} | Удалить C:\Program Files (x86)\Windows Live\Photo Gallery\PhotoViewerShim.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {00F3712A-CA79-45B4-9E4D-D7891E7F8B9D} | Удалить C:\Program Files (x86)\Windows Live\Photo Gallery\PhotoViewerShim.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {00F30F90-3E96-453B-AFCD-D71989ECC2C7} | Удалить C:\Program Files (x86)\Windows Live\Photo Gallery\WLXPhotoAcquireWizard.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {06A2568A-CED6-4187-BB20-400B8C02BE5A} | Удалить C:\Program Files (x86)\\DVD Maker\DVDMaker.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Dvd Maker, EventMessageFile
| C:\Program Files (x86)\\Windows Defender\MpEvMsg.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\WinDefend, EventMessageFile
| C:\Program Files (x86)\\Windows Defender\mpsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WinDefend\Parameters, ServiceDll | Удалить C:\Program Files (x86)\iTunes\iTunesHelper.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Run, iTunesHelper | Удалить C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2010.SP1d\Events.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\SandraAgentSrv, EventMessageFile
| C:\Program Files\SiSoftware\SiSoftware Sandra Lite 2010.SP1d\Events.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\SandraTheSrv, EventMessageFile
| C:\Users\Артем\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Файл в папке автозагрузки | C:\Users\Артем\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Артем\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Shows Desktop.lnk,
| C:\Users\Артем\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Файл в папке автозагрузки | C:\Users\Артем\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\Артем\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Window Switcher.lnk,
| C:\Windows\System32\Audiosrv.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AudioEndpointBuilder\Parameters, ServiceDll | Удалить C:\Windows\System32\Audiosrv.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AudioSrv\Parameters, ServiceDll | Удалить C:\Windows\System32\AxInstSV.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AxInstSV\Parameters, ServiceDll | Удалить C:\Windows\System32\AxInstSv.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-AxInstallService, EventMessageFile
| C:\Windows\System32\DFDTS.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Windows Disk Diagnostic, EventMessageFile
| C:\Windows\System32\DispCI.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Display, EventMessageFile
| C:\Windows\System32\Drivers\L1E62x64.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\L1E, EventMessageFile
| C:\Windows\System32\Drivers\Pcmcia.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\pcmcia, EventMessageFile
| C:\Windows\System32\Drivers\VolSnap.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Volsnap, EventMessageFile
| C:\Windows\System32\Drivers\acpi.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\ACPI, EventMessageFile
| C:\Windows\System32\Drivers\hidbth.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\HidBth, EventMessageFile
| C:\Windows\System32\RpcEpMap.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RpcEptMapper\Parameters, ServiceDll | Удалить C:\Windows\System32\SCardSvr.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SCardSvr\Parameters, ServiceDll | Удалить C:\Windows\System32\TabSvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\TabletInputService\Parameters, ServiceDll | Удалить C:\Windows\System32\UI0Detect.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Interactive Services detection, EventMessageFile
| C:\Windows\System32\VSSVC.EXE | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Security\VSSAudit, EventMessageFile
| C:\Windows\System32\WUDFSvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\wudfsvc\Parameters, ServiceDll | Удалить C:\Windows\System32\aelupsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AeLookupSvc\Parameters, ServiceDll | Удалить C:\Windows\System32\aelupsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\AeLookupSvc, EventMessageFile
| C:\Windows\System32\appidsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\AppIDSvc\Parameters, ServiceDll | Удалить C:\Windows\System32\appinfo.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Appinfo\Parameters, ServiceDll | Удалить C:\Windows\System32\bfe.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\BFE\Parameters, ServiceDll | Удалить C:\Windows\System32\browser.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Browser\Parameters, ServiceDll | Удалить C:\Windows\System32\certprop.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\CertPropSvc\Parameters, ServiceDll | Удалить C:\Windows\System32\certprop.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SCPolicySvc\Parameters, ServiceDll | Удалить C:\Windows\System32\cscsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\CscService\Parameters, ServiceDll | Удалить C:\Windows\System32\dnsrslvr.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Dnscache\Parameters, ServiceDll | Удалить C:\Windows\System32\dot3svc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\dot3svc\Parameters, ServiceDll | Удалить C:\Windows\System32\drivers\MTConfig.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\MTConfig, EventMessageFile
| C:\Windows\System32\drivers\Rt64win7.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\RTL8167, EventMessageFile
| C:\Windows\System32\drivers\amdk8.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\AmdK8, EventMessageFile
| C:\Windows\System32\drivers\amdppm.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\AmdPPM, EventMessageFile
| C:\Windows\System32\drivers\b57nd60a.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\b57nd60a, EventMessageFile
| C:\Windows\System32\drivers\bxvbda.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\b06bdrv, EventMessageFile
| C:\Windows\System32\drivers\evbda.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\ebdrv, EventMessageFile
| C:\Windows\System32\drivers\fltmgr.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\FltMgr, EventMessageFile
| C:\Windows\System32\drivers\i8042prt.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\i8042prt, EventMessageFile
| C:\Windows\System32\drivers\iaStorV.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\iaStorV, EventMessageFile
| C:\Windows\System32\drivers\intelppm.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\intelppm, EventMessageFile
| C:\Windows\System32\drivers\ipmidrv.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\IPMIDRV, EventMessageFile
| C:\Windows\System32\drivers\isapnp.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\isapnp, EventMessageFile
| C:\Windows\System32\drivers\kbdclass.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\kbdclass, EventMessageFile
| C:\Windows\System32\drivers\kbdhid.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\kbdhid, EventMessageFile
| C:\Windows\System32\drivers\mouclass.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\mouclass, EventMessageFile
| C:\Windows\System32\drivers\mouhid.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\mouhid, EventMessageFile
| C:\Windows\System32\drivers\mpio.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\mpio, EventMessageFile
| C:\Windows\System32\drivers\nvstor.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\nvstor, EventMessageFile
| C:\Windows\System32\drivers\parport.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Parport, EventMessageFile
| C:\Windows\System32\drivers\processr.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Processor, EventMessageFile
| C:\Windows\System32\drivers\rminiv3.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\mirrorv3, EventMessageFile
| C:\Windows\System32\drivers\sbp2port.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\sbp2port, EventMessageFile
| C:\Windows\System32\drivers\serial.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Serial, EventMessageFile
| C:\Windows\System32\drivers\sermouse.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\sermouse, EventMessageFile
| C:\Windows\System32\drivers\vgapnp.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\vga, EventMessageFile
| C:\Windows\System32\drivers\vpchbus.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\vpcbus, EventMessageFile
| C:\Windows\System32\drivers\wacompen.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\WacomPen, EventMessageFile
| C:\Windows\System32\drivers\wd.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Wd, EventMessageFile
| C:\Windows\System32\ikeext.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\IKEEXT\Parameters, ServiceDll | Удалить C:\Windows\System32\iphlpsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\iphlpsvc\Parameters, ServiceDll | Удалить C:\Windows\System32\ipnathlp.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters, ServiceDll | Удалить C:\Windows\System32\ipsecsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PolicyAgent\Parameters, ServiceDll | Удалить C:\Windows\System32\iscsiexe.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\MSiSCSI, EventMessageFile
| C:\Windows\System32\iscsilog.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\iScsiPrt, EventMessageFile
| C:\Windows\System32\lltdsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\lltdsvc\Parameters, ServiceDll | Удалить C:\Windows\System32\lmhsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\lmhosts\Parameters, ServiceDll | Удалить C:\Windows\System32\lsasrv.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\LsaSrv, EventMessageFile
| C:\Windows\System32\lsasrv.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Schannel, EventMessageFile
| C:\Windows\System32\mctadmin.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_USERS, S-1-5-19\Software\Microsoft\Windows\CurrentVersion\RunOnce, mctadmin | Удалить C:\Windows\System32\mctadmin.exe | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_USERS, S-1-5-20\Software\Microsoft\Windows\CurrentVersion\RunOnce, mctadmin | Удалить C:\Windows\System32\mdsched.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-MemoryDiagnostics-Schedule, EventMessageFile
| C:\Windows\System32\netman.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Netman\Parameters, ServiceDll | Удалить C:\Windows\System32\nlasvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\NlaSvc\Parameters, ServiceDll | Удалить C:\Windows\System32\nvoglv64.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\NVIDIA OpenGL Driver, EventMessageFile
| C:\Windows\System32\pcasvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PcaSvc\Parameters, ServiceDll | Удалить C:\Windows\System32\profsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-User Profiles Service, EventMessageFile
| C:\Windows\System32\profsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Profsvc, EventMessageFile
| C:\Windows\System32\rasauto.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RasAuto\Parameters, ServiceDll | Удалить C:\Windows\System32\rasmans.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RasMan\Parameters, ServiceDll | Удалить C:\Windows\System32\relpost.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-MemoryDiagnostics-Results, EventMessageFile
| C:\Windows\System32\samsrv.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Directory-Services-SAM, EventMessageFile
| C:\Windows\System32\samsrv.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\SAM, EventMessageFile
| C:\Windows\System32\snmptrap.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\SNMPTRAP, EventMessageFile
| C:\Windows\System32\ssdpsrv.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SSDPSRV\Parameters, ServiceDll | Удалить C:\Windows\System32\sstpsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-RasSstp, EventMessageFile
| C:\Windows\System32\swprv.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\swprv\Parameters, ServiceDll | Удалить C:\Windows\System32\tcpmon.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\TCPMon, EventMessageFile
| C:\Windows\System32\termsrv.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\TermService\Parameters, ServiceDll | Удалить C:\Windows\System32\umpnpmgr.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\PlugPlayManager, EventMessageFile
| C:\Windows\System32\umpo.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Power, EventMessageFile
| C:\Windows\System32\umrdp.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\UmRdpService\Parameters, ServiceDll | Удалить C:\Windows\System32\umrdp.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\UmRdpService, EventMessageFile
| C:\Windows\System32\uxsms.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\UxSms\Parameters, ServiceDll | Удалить C:\Windows\System32\vmbusres.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\vmbus, EventMessageFile
| C:\Windows\System32\vmictimeprovider.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\W32Time\TimeProviders\VMICTimeProvider, DllName | Удалить C:\Windows\System32\vmstorfltres.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\storflt, EventMessageFile
| C:\Windows\System32\wbiosrvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WbioSrvc\Parameters, ServiceDll | Удалить C:\Windows\System32\wercplsupport.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\wercplsupport\Parameters, ServiceDll | Удалить C:\Windows\System32\wersvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Application Hang, EventMessageFile
| C:\Windows\System32\wevtsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Security\Microsoft-Windows-Eventlog, EventMessageFile
| C:\Windows\System32\wevtsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Eventlog, EventMessageFile
| C:\Windows\System32\wiaservc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\stisvc\Parameters, ServiceDll | Удалить C:\Windows\System32\wiaservc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\StillImage, EventMessageFile
| C:\Windows\System32\win32k.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Kmode
| C:\Windows\System32\winlogon.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Winlogon, EventMessageFile
| C:\Windows\System32\winlogon.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wlclntfy, EventMessageFile
| C:\Windows\System32\wkssvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters, ServiceDll | Удалить C:\Windows\System32\wlansvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Wlansvc\Parameters, ServiceDll | Удалить C:\Windows\System32\wscsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\wscsvc\Parameters, ServiceDll | Удалить C:\Windows\System32\wscsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\SecurityCenter, EventMessageFile
| C:\Windows\System32\wwansvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WwanSvc\Parameters, ServiceDll | Удалить C:\Windows\system32\BlbEvents.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-Backup, EventMessageFile
| C:\Windows\system32\DRIVERS\vmnetadapter.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\VMnetAdapter, EventMessageFile
| C:\Windows\system32\DRIVERS\vmnetbridge.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\VMnetBridge, EventMessageFile
| C:\Windows\system32\FntCache.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\FontCache\Parameters, ServiceDll | Удалить C:\Windows\system32\ListSvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\HomeGroupListener\Parameters, ServiceDll | Удалить C:\Windows\system32\Mcx2Svc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Mcx2Svc\Parameters, ServiceDll | Удалить C:\Windows\system32\WINSAT.EXE | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-WindowsSystemAssessmentTool, EventMessageFile
| C:\Windows\system32\WUDFPlatform.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-DriverFrameworks-UserMode, EventMessageFile
| C:\Windows\system32\Wat\WatUX.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Windows Activation Technologies, EventMessageFile
| C:\Windows\system32\bthserv.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\bthserv\Parameters, ServiceDll | Удалить C:\Windows\system32\certprop.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-SCPNP, EventMessageFile
| C:\Windows\system32\cofiredm.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-CorruptedFileRecovery-Client, EventMessageFile
| C:\Windows\system32\cofiredm.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-CorruptedFileRecovery-Server, EventMessageFile
| C:\Windows\system32\cscsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-OfflineFiles, EventMessageFile
| C:\Windows\system32\csrsrv.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Subsys-SMSS, EventMessageFile
| C:\Windows\system32\dfdts.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-DiskDiagnostic, EventMessageFile
| C:\Windows\system32\drivers\HTTP.SYS | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-HttpEvent, EventMessageFile
| C:\Windows\system32\drivers\Wdf01000.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\wdf01000, EventMessageFile
| C:\Windows\system32\drivers\fltmgr.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-FilterManager, EventMessageFile
| C:\Windows\system32\drivers\fvevol.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-BitLocker-Driver, EventMessageFile
| C:\Windows\system32\drivers\hcmon.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\hcmon, EventMessageFile
| C:\Windows\system32\drivers\ntfs.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Ntfs, EventMessageFile
| C:\Windows\system32\drivers\pe3apa4b.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\pe3apa4b, EventMessageFile
| C:\Windows\system32\drivers\pe3apa4c.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\pe3apa4c, EventMessageFile
| C:\Windows\system32\drivers\ps7apa4b.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\ps7apa4b, EventMessageFile
| C:\Windows\system32\drivers\ps7apa4c.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\ps7apa4c, EventMessageFile
| C:\Windows\system32\drivers\vmnetuserif.sys | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\VMnetuserif, EventMessageFile
| C:\Windows\system32\dwm.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Desktop Window Manager, EventMessageFile
| C:\Windows\system32\eapsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-EapHost, EventMessageFile
| C:\Windows\system32\fdPHost.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\fdPHost\Parameters, ServiceDll | Удалить C:\Windows\system32\fdphost.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-FunctionDiscoveryHost, EventMessageFile
| C:\Windows\system32\fdrespub.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\FDResPub\Parameters, ServiceDll | Удалить C:\Windows\system32\fdrespub.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-ResourcePublication, EventMessageFile
| C:\Windows\system32\fveapi.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-BitLocker-API, EventMessageFile
| C:\Windows\system32\fxsevent.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft Fax, EventMessageFile
| C:\Windows\system32\gpsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-GroupPolicy, EventMessageFile
| C:\Windows\system32\ipbusenum.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\IPBusEnum\Parameters, ServiceDll | Удалить C:\Windows\system32\ipbusenum.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-IPBusEnum, EventMessageFile
| C:\Windows\system32\iphlpsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Iphlpsvc, EventMessageFile
| C:\Windows\system32\iscsiexe.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\MSiSCSI\Parameters, ServiceDll | Удалить C:\Windows\system32\livessp.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | ? | HKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Lsa, Security Packages
| C:\Windows\system32\lpksetup.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-LanguagePackSetup, EventMessageFile
| C:\Windows\system32\lsm.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-TerminalServices-LocalSessionManager, EventMessageFile
| C:\Windows\system32\microsoft-windows-hal-events.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-HAL, EventMessageFile
| C:\Windows\system32\microsoft-windows-kernel-power-events.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Kernel-Power, EventMessageFile
| C:\Windows\system32\microsoft-windows-kernel-processor-power-events.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Kernel-Processor-Power, EventMessageFile
| C:\Windows\system32\mmcss.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\MMCSS\Parameters, ServiceDll | Удалить C:\Windows\system32\mmcss.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\THREADORDER\Parameters, ServiceDll | Удалить C:\Windows\system32\mpssvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\MpsSvc\Parameters, ServiceDll | Удалить C:\Windows\system32\mpssvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Firewall, EventMessageFile
| C:\Windows\system32\msdtckrm.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\KtmRm\Parameters, ServiceDll | Удалить C:\Windows\system32\nsisvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\nsi\Parameters, ServiceDll | Удалить C:\Windows\system32\oobe\winsetup.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Setup, EventMessageFile
| C:\Windows\system32\peerdistsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PeerDistSvc\Parameters, ServiceDll | Удалить C:\Windows\system32\pnrpsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\PNRPsvc\Parameters, ServiceDll | Удалить C:\Windows\system32\pr2apa4b.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\pr2apa4b, EventMessageFile
| C:\Windows\system32\pr2apa4c.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\pr2apa4c, EventMessageFile
| C:\Windows\system32\profsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\ProfSvc\Parameters, ServiceDll | Удалить C:\Windows\system32\psxss.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Posix
| C:\Windows\system32\psxss.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Microsoft-Windows-SUA-Psxrun, EventMessageFile
| C:\Windows\system32\qmgr.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Bits-Client, EventMessageFile
| C:\Windows\system32\recovery.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-Recovery, EventMessageFile
| C:\Windows\system32\regsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\RemoteRegistry\Parameters, ServiceDll | Удалить C:\Windows\system32\schedsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Schedule\Parameters, ServiceDll | Удалить C:\Windows\system32\schedsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-TaskScheduler, EventMessageFile
| C:\Windows\system32\sdclt.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\MyComputer\BackupPath,
| C:\Windows\system32\seclogon.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\seclogon\Parameters, ServiceDll | Удалить C:\Windows\system32\sensrsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\SensrSvc\Parameters, ServiceDll | Удалить C:\Windows\system32\services.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Service Control Manager, EventMessageFile
| C:\Windows\system32\sppsvc.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Software Protection Platform Service, EventMessageFile
| C:\Windows\system32\sppsvc.exe | Скрипт: Kарантин, Удалить, Удалить через BC -- | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Key Management Service\KmsRequests, EventMessageFile
| C:\Windows\system32\sppuinotify.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\sppuinotify\Parameters, ServiceDll | Удалить C:\Windows\system32\srvsvc.dll | Скрипт: Kарантин, Удалить, Удалить через BC Активен | Ключ реестра | HKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters, ServiceDll | Удалить |