Протокол исследования системы

AVZ 6.10 http://z-oleg.com/secur/avz/

Список процессов

Имя файлаPIDОписаниеCopyrightMD5Информация
c:\program files\amd\cnext\cnext\amdow.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
19564Radeon Settings: Desktop OverlayCopyright (C) 2023 Advanced Micro Devices, Inc.E7A24F16459FDFE412D160CFA6D5C0B847,43 кб, rsAh,создан: 25.07.2023 00:40:54,изменен: 25.07.2023 00:40:54
Командная строка:
c:\program files (x86)\kaspersky lab\kaspersky 21.24\avpui.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
9756Kaspersky© 2026 AO Kaspersky Lab. All Rights Reserved.537A8B92DAC403072113AD73136CDF5F519,56 кб, rsAh,создан: 23.02.2026 09:39:52,изменен: 23.02.2026 09:39:52
Командная строка:
c:\users\user\appdata\local\temp\flualfpi.amf\getsysteminfodllcache\avz\avz.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
13876972062C8F879C302835FFDD50F38B29E10814,38 кб, rsAh,создан: 25.03.2026 20:06:25,изменен: 16.03.2026 17:26:07
Командная строка: "C:\Users\User\AppData\Local\Temp\flualfpi.amf\GetSystemInfoDllCache\avz\avz.exe" SpoolLog="C:\Users\User\AppData\Local\Temp\flualfpi.amf\GetSystemInfo\avz.log" TempFolder="C:\Users\User\AppData\Local\Temp\flualfpi.amf\GetSystemInfo\AvzTemp"
c:\users\user\appdata\roaming\bittorrent\updates\7.11.0_47225\bittorrentie.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
18436WebHelperDF0EB0E26B68C20A02373BFAEA414686694,43 кб, rsAh,создан: 25.10.2025 12:51:37,изменен: 25.10.2025 12:51:37
Командная строка: "C:\Users\User\AppData\Roaming\bittorrent\updates\7.11.0_47225\bittorrentie.exe" BitTorrent_348_04041A88_730843573 BT4823DF041B09 BitTorrent ce unp
c:\users\user\appdata\roaming\bittorrent\updates\7.11.0_47225\bittorrentie.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
11428WebHelperDF0EB0E26B68C20A02373BFAEA414686694,43 кб, rsAh,создан: 25.10.2025 12:51:37,изменен: 25.10.2025 12:51:37
Командная строка: "C:\Users\User\AppData\Roaming\bittorrent\updates\7.11.0_47225\bittorrentie.exe" BitTorrent_348_04041820_877777619 BT4823DF041B09 BitTorrent ce unp
c:\program files\yandex\yandexbrowser\application\browser.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
15952Yandex with voice assistant AliceCopyright (c) 2012-2026 YANDEX LLC. All Rights Reserved.E50B1DD6BA944E1273820CB5E1E074135220,73 кб, rsAh,создан: 04.12.2025 18:48:48,изменен: 20.03.2026 12:13:11
Командная строка:
c:\program files\yandex\yandexbrowser\application\browser.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
12736Yandex with voice assistant AliceCopyright (c) 2012-2026 YANDEX LLC. All Rights Reserved.E50B1DD6BA944E1273820CB5E1E074135220,73 кб, rsAh,создан: 04.12.2025 18:48:48,изменен: 20.03.2026 12:13:11
Командная строка:
c:\program files\yandex\yandexbrowser\application\browser.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
7388Yandex with voice assistant AliceCopyright (c) 2012-2026 YANDEX LLC. All Rights Reserved.E50B1DD6BA944E1273820CB5E1E074135220,73 кб, rsAh,создан: 04.12.2025 18:48:48,изменен: 20.03.2026 12:13:11
Командная строка:
c:\program files\yandex\yandexbrowser\application\browser.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3404Yandex with voice assistant AliceCopyright (c) 2012-2026 YANDEX LLC. All Rights Reserved.E50B1DD6BA944E1273820CB5E1E074135220,73 кб, rsAh,создан: 04.12.2025 18:48:48,изменен: 20.03.2026 12:13:11
Командная строка:
c:\program files\yandex\yandexbrowser\application\browser.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
7356Yandex with voice assistant AliceCopyright (c) 2012-2026 YANDEX LLC. All Rights Reserved.E50B1DD6BA944E1273820CB5E1E074135220,73 кб, rsAh,создан: 04.12.2025 18:48:48,изменен: 20.03.2026 12:13:11
Командная строка:
c:\program files\yandex\yandexbrowser\application\browser.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
17632Yandex with voice assistant AliceCopyright (c) 2012-2026 YANDEX LLC. All Rights Reserved.E50B1DD6BA944E1273820CB5E1E074135220,73 кб, rsAh,создан: 04.12.2025 18:48:48,изменен: 20.03.2026 12:13:11
Командная строка:
c:\program files\yandex\yandexbrowser\application\browser.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
16404Yandex with voice assistant AliceCopyright (c) 2012-2026 YANDEX LLC. All Rights Reserved.E50B1DD6BA944E1273820CB5E1E074135220,73 кб, rsAh,создан: 04.12.2025 18:48:48,изменен: 20.03.2026 12:13:11
Командная строка:
c:\program files\yandex\yandexbrowser\application\browser.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
5848Yandex with voice assistant AliceCopyright (c) 2012-2026 YANDEX LLC. All Rights Reserved.E50B1DD6BA944E1273820CB5E1E074135220,73 кб, rsAh,создан: 04.12.2025 18:48:48,изменен: 20.03.2026 12:13:11
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
10780Google ChromeCopyright 2026 Google LLC. All rights reserved.56FF3E6FB9BB269631F8410315AD60983903,65 кб, rsAh,создан: 04.05.2025 17:36:28,изменен: 21.03.2026 07:47:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
18352Google ChromeCopyright 2026 Google LLC. All rights reserved.56FF3E6FB9BB269631F8410315AD60983903,65 кб, rsAh,создан: 04.05.2025 17:36:28,изменен: 21.03.2026 07:47:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
11748Google ChromeCopyright 2026 Google LLC. All rights reserved.56FF3E6FB9BB269631F8410315AD60983903,65 кб, rsAh,создан: 04.05.2025 17:36:28,изменен: 21.03.2026 07:47:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
20096Google ChromeCopyright 2026 Google LLC. All rights reserved.56FF3E6FB9BB269631F8410315AD60983903,65 кб, rsAh,создан: 04.05.2025 17:36:28,изменен: 21.03.2026 07:47:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
11652Google ChromeCopyright 2026 Google LLC. All rights reserved.56FF3E6FB9BB269631F8410315AD60983903,65 кб, rsAh,создан: 04.05.2025 17:36:28,изменен: 21.03.2026 07:47:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
16520Google ChromeCopyright 2026 Google LLC. All rights reserved.56FF3E6FB9BB269631F8410315AD60983903,65 кб, rsAh,создан: 04.05.2025 17:36:28,изменен: 21.03.2026 07:47:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
15580Google ChromeCopyright 2026 Google LLC. All rights reserved.56FF3E6FB9BB269631F8410315AD60983903,65 кб, rsAh,создан: 04.05.2025 17:36:28,изменен: 21.03.2026 07:47:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
10796Google ChromeCopyright 2026 Google LLC. All rights reserved.56FF3E6FB9BB269631F8410315AD60983903,65 кб, rsAh,создан: 04.05.2025 17:36:28,изменен: 21.03.2026 07:47:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
9972Google ChromeCopyright 2026 Google LLC. All rights reserved.56FF3E6FB9BB269631F8410315AD60983903,65 кб, rsAh,создан: 04.05.2025 17:36:28,изменен: 21.03.2026 07:47:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
11416Google ChromeCopyright 2026 Google LLC. All rights reserved.56FF3E6FB9BB269631F8410315AD60983903,65 кб, rsAh,создан: 04.05.2025 17:36:28,изменен: 21.03.2026 07:47:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6824Google ChromeCopyright 2026 Google LLC. All rights reserved.56FF3E6FB9BB269631F8410315AD60983903,65 кб, rsAh,создан: 04.05.2025 17:36:28,изменен: 21.03.2026 07:47:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2852Google ChromeCopyright 2026 Google LLC. All rights reserved.56FF3E6FB9BB269631F8410315AD60983903,65 кб, rsAh,создан: 04.05.2025 17:36:28,изменен: 21.03.2026 07:47:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
9052Google ChromeCopyright 2026 Google LLC. All rights reserved.56FF3E6FB9BB269631F8410315AD60983903,65 кб, rsAh,создан: 04.05.2025 17:36:28,изменен: 21.03.2026 07:47:25
Командная строка:
c:\program files\google\chrome\application\chrome.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
12032Google ChromeCopyright 2026 Google LLC. All rights reserved.56FF3E6FB9BB269631F8410315AD60983903,65 кб, rsAh,создан: 04.05.2025 17:36:28,изменен: 21.03.2026 07:47:25
Командная строка:
c:\users\user\appdata\local\programs\curseforge windows\resources\app.asar.unpacked\plugins\curse\win\curse.agent.host.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2636CurseForgeCopyright Overwolf © 2022BBE06E211ED0281EAC316D3F8C069DBC29790,80 кб, rsAh,создан: 16.03.2026 18:36:34,изменен: 10.03.2026 16:37:38
Командная строка:
c:\users\user\appdata\local\programs\curseforge windows\curseforge.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
14124CurseForgeCopyright 2025 Overwolf Ltd.5ABB597FB13134271CF558C3115B34E3201135,02 кб, rsAh,создан: 04.03.2026 14:33:11,изменен: 10.03.2026 16:37:38
Командная строка:
c:\users\user\appdata\local\programs\curseforge windows\curseforge.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
10736CurseForgeCopyright 2025 Overwolf Ltd.5ABB597FB13134271CF558C3115B34E3201135,02 кб, rsAh,создан: 04.03.2026 14:33:11,изменен: 10.03.2026 16:37:38
Командная строка:
c:\users\user\appdata\local\programs\curseforge windows\curseforge.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
8676CurseForgeCopyright 2025 Overwolf Ltd.5ABB597FB13134271CF558C3115B34E3201135,02 кб, rsAh,создан: 04.03.2026 14:33:11,изменен: 10.03.2026 16:37:38
Командная строка:
c:\users\user\appdata\local\programs\curseforge windows\curseforge.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
18076CurseForgeCopyright 2025 Overwolf Ltd.5ABB597FB13134271CF558C3115B34E3201135,02 кб, rsAh,создан: 04.03.2026 14:33:11,изменен: 10.03.2026 16:37:38
Командная строка:
c:\users\user\appdata\local\programs\curseforge windows\curseforge.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3160CurseForgeCopyright 2025 Overwolf Ltd.5ABB597FB13134271CF558C3115B34E3201135,02 кб, rsAh,создан: 04.03.2026 14:33:11,изменен: 10.03.2026 16:37:38
Командная строка:
c:\users\user\appdata\local\programs\curseforge windows\curseforge.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
15928CurseForgeCopyright 2025 Overwolf Ltd.5ABB597FB13134271CF558C3115B34E3201135,02 кб, rsAh,создан: 04.03.2026 14:33:11,изменен: 10.03.2026 16:37:38
Командная строка:
c:\users\user\appdata\local\programs\curseforge windows\curseforge.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6888CurseForgeCopyright 2025 Overwolf Ltd.5ABB597FB13134271CF558C3115B34E3201135,02 кб, rsAh,создан: 04.03.2026 14:33:11,изменен: 10.03.2026 16:37:38
Командная строка:
c:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
17768EpicGamesLauncherCopyright Epic Games, Inc. All Rights Reserved.6EB9D143E48E44F2BED0B30A4616FFC550139,43 кб, rsAh,создан: 14.03.2025 17:49:44,изменен: 24.03.2026 19:03:38
Командная строка:
c:\program files (x86)\epic games\epic online services\epiconlineservicesuserhelper.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2916Epic Online Services Main ServiceCopyright Epic Games, Inc. All Rights Reserved.B8E2E8D12589305A5C2BC3B9DBF00C0959812,62 кб, rsAh,создан: 20.01.2026 19:34:04,изменен: 19.03.2026 07:40:30
Командная строка:
c:\program files (x86)\epic games\epic online services\epiconlineservicesuserhelper.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
7524Epic Online Services Main ServiceCopyright Epic Games, Inc. All Rights Reserved.B8E2E8D12589305A5C2BC3B9DBF00C0959812,62 кб, rsAh,создан: 20.01.2026 19:34:04,изменен: 19.03.2026 07:40:30
Командная строка:
c:\program files (x86)\epic games\launcher\engine\binaries\win64\epicwebhelper.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
11452EpicWebHelperCopyright Epic Games, Inc. All Rights Reserved.FFD673739D3AB2ACDB3346470F54AB944688,43 кб, rsAh,создан: 14.03.2025 17:48:55,изменен: 24.03.2026 19:03:33
Командная строка:
c:\program files (x86)\epic games\launcher\engine\binaries\win64\epicwebhelper.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
8300EpicWebHelperCopyright Epic Games, Inc. All Rights Reserved.FFD673739D3AB2ACDB3346470F54AB944688,43 кб, rsAh,создан: 14.03.2025 17:48:55,изменен: 24.03.2026 19:03:33
Командная строка:
c:\program files (x86)\epic games\launcher\engine\binaries\win64\epicwebhelper.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
9148EpicWebHelperCopyright Epic Games, Inc. All Rights Reserved.FFD673739D3AB2ACDB3346470F54AB944688,43 кб, rsAh,создан: 14.03.2025 17:48:55,изменен: 24.03.2026 19:03:33
Командная строка:
c:\program files (x86)\epic games\launcher\engine\binaries\win64\epicwebhelper.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3648EpicWebHelperCopyright Epic Games, Inc. All Rights Reserved.FFD673739D3AB2ACDB3346470F54AB944688,43 кб, rsAh,создан: 14.03.2025 17:48:55,изменен: 24.03.2026 19:03:33
Командная строка:
d:\торент\gsi-6.2.2.99.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
11456Kaspersky Get System Info© 2018 AO Kaspersky Lab. All Rights Reserved.D6553E53FF147DEB2D6D76AE9B2A2F4015297,02 кб, rsAh,создан: 25.03.2026 19:53:34,изменен: 25.03.2026 19:53:44,имя содержит национальные символы
Командная строка: "D:\торент\GSI-6.2.2.99.exe"
c:\users\user\appdata\local\temp\x8u8.0\gsi.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
13404Kaspersky Get System Info2018 AO Kaspersky Lab. All Rights Reserved.DAA3C0A2DD59A6128106E4DD8D8D19061335,54 кб, rsAh,создан: 25.03.2026 20:03:38,изменен: 16.03.2026 17:26:26
Командная строка: "C:\Users\User\AppData\Local\Temp\x8u8.0\GSI.exe" /FW40
c:\users\user\appdata\roaming\bittorrent\helper\helper.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
17684AµTorrent HelperA©2023 BitTorrent Limited. All Rights Reserved.9DE06B80053BDD692456DAFE03C710F08718,92 кб, rsAh,создан: 03.12.2025 10:03:45,изменен: 03.12.2025 10:03:45
Командная строка: "C:\Users\User\AppData\Roaming\bittorrent\helper\helper.exe" 12891 --hval VrmxfX2zSbihMrBK -- -pid 348 -version 47225
c:\program files (x86)\microsoft\edgewebview\application\146.0.3856.72\msedgewebview2.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
17616Microsoft Edge WebView2Copyright Microsoft Corporation. All rights reserved.EDB824A3CDC5630C2A06F0815E0D61D94356,08 кб, rsAh,создан: 22.03.2026 18:50:19,изменен: 20.03.2026 09:20:02
Командная строка:
c:\program files (x86)\microsoft\edgewebview\application\146.0.3856.72\msedgewebview2.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1212Microsoft Edge WebView2Copyright Microsoft Corporation. All rights reserved.EDB824A3CDC5630C2A06F0815E0D61D94356,08 кб, rsAh,создан: 22.03.2026 18:50:19,изменен: 20.03.2026 09:20:02
Командная строка:
c:\program files (x86)\microsoft\edgewebview\application\146.0.3856.72\msedgewebview2.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
9904Microsoft Edge WebView2Copyright Microsoft Corporation. All rights reserved.EDB824A3CDC5630C2A06F0815E0D61D94356,08 кб, rsAh,создан: 22.03.2026 18:50:19,изменен: 20.03.2026 09:20:02
Командная строка:
c:\program files (x86)\microsoft\edgewebview\application\146.0.3856.72\msedgewebview2.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
14088Microsoft Edge WebView2Copyright Microsoft Corporation. All rights reserved.EDB824A3CDC5630C2A06F0815E0D61D94356,08 кб, rsAh,создан: 22.03.2026 18:50:19,изменен: 20.03.2026 09:20:02
Командная строка:
c:\program files (x86)\microsoft\edgewebview\application\146.0.3856.72\msedgewebview2.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1616Microsoft Edge WebView2Copyright Microsoft Corporation. All rights reserved.EDB824A3CDC5630C2A06F0815E0D61D94356,08 кб, rsAh,создан: 22.03.2026 18:50:19,изменен: 20.03.2026 09:20:02
Командная строка:
c:\program files (x86)\microsoft\edgewebview\application\146.0.3856.72\msedgewebview2.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
11900Microsoft Edge WebView2Copyright Microsoft Corporation. All rights reserved.EDB824A3CDC5630C2A06F0815E0D61D94356,08 кб, rsAh,создан: 22.03.2026 18:50:19,изменен: 20.03.2026 09:20:02
Командная строка:
c:\program files (x86)\microsoft\edgewebview\application\146.0.3856.72\msedgewebview2.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
2944Microsoft Edge WebView2Copyright Microsoft Corporation. All rights reserved.EDB824A3CDC5630C2A06F0815E0D61D94356,08 кб, rsAh,создан: 22.03.2026 18:50:19,изменен: 20.03.2026 09:20:02
Командная строка:
c:\users\user\appdata\local\microsoft\onedrive\onedrive.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
8880Microsoft OneDrive© Microsoft Corporation. All rights reserved.D5F763BAC522995FD3C00FD694AAA2A24634,89 кб, rsAh,создан: 21.10.2024 11:25:37,изменен: 19.03.2026 10:57:24
Командная строка:
Registry.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
220Xошибка получения информации о файле
Командная строка:
c:\users\user\appdata\local\roblox\versions\version-ae421f0582e54718\robloxcrashhandler.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1540052C22CBAD8C4A8D30DC6845592E6D16712934,45 кб, rsAh,создан: 19.03.2026 10:15:14,изменен: 19.03.2026 10:15:14
Командная строка:
c:\users\user\appdata\local\roblox\versions\version-ae421f0582e54718\robloxplayerbeta.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
1468Roblox Game ClientCopyright © 2020 Roblox Corporation. All rights reserved.73C5691FA7B70502275CDD3105343AA3120838,95 кб, rsAh,создан: 19.03.2026 10:15:13,изменен: 19.03.2026 10:15:13
Командная строка:
c:\program files (x86)\radmin vpn\rvcontrolsvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3756Radmin VPN Control ServiceCopyright © 2017-2025 Famatech Corp. and its licensors. All rights reserved.E9B021A6EF273C10CBDCB310E915E37D1445,37 кб, rsAh,создан: 02.09.2025 17:17:10,изменен: 02.09.2025 17:17:10
Командная строка: "C:\Program Files (x86)\Radmin VPN\RvControlSvc.exe" /service
c:\program files (x86)\yandex\yandexbrowser\26.3.1.981\service_update.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
3732YandexCopyright (c) 2012-2026 YANDEX LLC. All Rights Reserved.1A7DF06DE992B95925828AECADB16CBD4338,73 кб, rsAh,создан: 21.03.2026 18:42:14,изменен: 21.03.2026 18:42:14
Командная строка:
c:\program files (x86)\yandex\yandexbrowser\26.3.1.981\service_update.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4464YandexCopyright (c) 2012-2026 YANDEX LLC. All Rights Reserved.1A7DF06DE992B95925828AECADB16CBD4338,73 кб, rsAh,создан: 21.03.2026 18:42:14,изменен: 21.03.2026 18:42:14
Командная строка:
c:\program files (x86)\steam\steam.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6216SteamCopyright (C) 2021 Valve Corporation4F2AD574763DA847EB55D575D05E76B45632,65 кб, rsAh,создан: 21.05.2024 00:48:36,изменен: 13.03.2026 05:55:00
Командная строка:
c:\program files (x86)\common files\steam\steamservice.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
4488Steam Client ServiceCopyright (C) Valve CorporationFEF2E712973CE9CEB729088CC371FE712883,65 кб, rsAh,создан: 26.01.2025 10:28:20,изменен: 13.03.2026 05:54:58
Командная строка: "C:\Program Files (x86)\Common Files\Steam\steamservice.exe" /RunAsService
c:\program files (x86)\steam\bin\cef\cef.win64\steamwebhelper.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
13388Steam Client WebHelperCopyright (C) 2014 Valve Corporation1D1B0A99E81E49B14017979C8DF053067527,65 кб, rsAh,создан: 20.12.2025 13:29:51,изменен: 13.03.2026 05:55:02
Командная строка:
c:\program files (x86)\steam\bin\cef\cef.win64\steamwebhelper.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
10940Steam Client WebHelperCopyright (C) 2014 Valve Corporation1D1B0A99E81E49B14017979C8DF053067527,65 кб, rsAh,создан: 20.12.2025 13:29:51,изменен: 13.03.2026 05:55:02
Командная строка:
c:\program files (x86)\steam\bin\cef\cef.win64\steamwebhelper.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
14512Steam Client WebHelperCopyright (C) 2014 Valve Corporation1D1B0A99E81E49B14017979C8DF053067527,65 кб, rsAh,создан: 20.12.2025 13:29:51,изменен: 13.03.2026 05:55:02
Командная строка:
c:\program files (x86)\steam\bin\cef\cef.win64\steamwebhelper.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
13504Steam Client WebHelperCopyright (C) 2014 Valve Corporation1D1B0A99E81E49B14017979C8DF053067527,65 кб, rsAh,создан: 20.12.2025 13:29:51,изменен: 13.03.2026 05:55:02
Командная строка:
c:\program files (x86)\steam\bin\cef\cef.win64\steamwebhelper.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
16740Steam Client WebHelperCopyright (C) 2014 Valve Corporation1D1B0A99E81E49B14017979C8DF053067527,65 кб, rsAh,создан: 20.12.2025 13:29:51,изменен: 13.03.2026 05:55:02
Командная строка:
c:\program files (x86)\steam\bin\cef\cef.win64\steamwebhelper.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
9876Steam Client WebHelperCopyright (C) 2014 Valve Corporation1D1B0A99E81E49B14017979C8DF053067527,65 кб, rsAh,создан: 20.12.2025 13:29:51,изменен: 13.03.2026 05:55:02
Командная строка:
c:\program files (x86)\steam\bin\cef\cef.win64\steamwebhelper.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
12500Steam Client WebHelperCopyright (C) 2014 Valve Corporation1D1B0A99E81E49B14017979C8DF053067527,65 кб, rsAh,создан: 20.12.2025 13:29:51,изменен: 13.03.2026 05:55:02
Командная строка:
c:\windows\syswow64\wbem\wmiprvse.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
6648WMI Provider Host© Microsoft Corporation. All rights reserved.64ACA4F48771A5BA50CD50F2410632AD408,50 кб, rsAh,создан: 06.10.2021 16:31:12,изменен: 06.10.2021 16:31:12
Командная строка: C:\Windows\sysWOW64\wbem\wmiprvse.exe -secured -Embedding
c:\windows\syswow64\wbem\wmiprvse.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
9000WMI Provider Host© Microsoft Corporation. All rights reserved.64ACA4F48771A5BA50CD50F2410632AD408,50 кб, rsAh,создан: 06.10.2021 16:31:12,изменен: 06.10.2021 16:31:12
Командная строка: C:\Windows\sysWOW64\wbem\wmiprvse.exe -Embedding
Обнаружено:208, из них опознаны как безопасные 143
Имя модуляHandleОписаниеCopyrightИнформацияИспользуется процессами
C:\Program Files (x86)\Common Files\Steam\crashhandler.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1806106624Steam Crash Handler LibraryCopyright (C) 2010MD5=7F5440715325A3A733A98B921E4D17E1
382,15 кб, rsAh, создан: 23.12.2025 13:13:25, изменен: 13.03.2026 05:54:58
4488
C:\Program Files (x86)\Common Files\Steam\SteamService.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1790181376Steam Client Service LibraryCopyright (C) Valve CorporationMD5=2D46C9BAC2C0539DB39464FEFF39BBE7
3630,15 кб, rsAh, создан: 26.01.2025 10:29:43, изменен: 13.03.2026 05:54:58
4488
C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.24\com_antivirus.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1879375872Kaspersky ComAntivirus Component© 2025 AO Kaspersky Lab. All Rights Reserved.MD5=E265FD17E3166B4697A655B24F3A501D
1701,01 кб, rsAh, создан: 05.02.2026 14:04:34, изменен: 23.02.2026 09:39:57
13876, 13404, 3756, 6648, 9000
C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.24\product_info.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1964113920Product info library© 2025 AO Kaspersky Lab. All Rights Reserved.MD5=C8F88B2D95B4016C0E50D78E190F3360
264,46 кб, rsAh, создан: 23.02.2026 09:39:57, изменен: 23.02.2026 09:39:57
13876, 13404
C:\Program Files (x86)\Microsoft\EdgeWebView\Application\146.0.3856.72\EBWebView\x86\EmbeddedBrowserWebView.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1769603072Microsoft Edge Embedded Browser WebView ClientCopyright Microsoft Corporation. All rights reserved.MD5=A808281753A9B1053D466BAFFB1BEE9E
5313,58 кб, rsAh, создан: 22.03.2026 18:49:54, изменен: 20.03.2026 09:20:16
18436, 11428
C:\Windows\assembly\NativeImages_v4.0.30319_32\Microsoft.Mf49f6405#\9f9243d8d725bda1845cde132efbe100\Microsoft.Management.Infrastructure.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1562181632csCopyright (c) Microsoft Corporation. All rights reserved.MD5=1C0BA656D50431F125A034329ADC9770
501,50 кб, rsAh, создан: 22.10.2024 17:48:12, изменен: 22.10.2024 17:48:12
13404
C:\Windows\assembly\NativeImages_v4.0.30319_32\Microsoft.P1706cafe#\324e5c5c0ea538b882e8a0202c4782bb\Microsoft.PowerShell.Commands.Diagnostics.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1819213824 Copyright (c) Microsoft Corporation. All rights reserved.MD5=C2546DF1E246EEEA8D24DB86EA1B612E
319,00 кб, rsAh, создан: 22.10.2024 17:48:14, изменен: 22.10.2024 17:48:14
13404
C:\Windows\assembly\NativeImages_v4.0.30319_32\Microsoft.W193497eb#\d39f7addf14b34edd938371af4aa85d9\Microsoft.WSMan.Runtime.ni.dll
Скрипт: Kарантин, Удалить, Удалить через BC
1613234176 Copyright (c) Microsoft Corporation. All rights reserved.MD5=304BAE03F5112C93A66BD70FAB95B0AF
11,50 кб, rsAh, создан: 22.10.2024 17:48:23, изменен: 22.10.2024 17:48:23
13404
Обнаружено модулей:265, из них опознаны как безопасные 257

Модули пространства ядра

Модуль Редиректор Базовый адрес Размер в памяти Описание Производитель
C:\Windows\system32\DRIVERS\cm_km.sys
221,54 кб, rsAh, создан: 17.01.2026 03:13:16, изменен: 17.01.2026 03:13:16
Скрипт: Kарантин, Удалить, Удалить через BC
x647348000000036000 (221184)Cryptographic Module x64 (56 bit)© 2025 AO Kaspersky Lab. All Rights Reserved.
C:\Windows\system32\DRIVERS\K4W-21-24\klflt.sys
712,15 кб, rsAh, создан: 17.01.2026 03:13:20, изменен: 11.03.2026 13:10:22
Скрипт: Kарантин, Удалить, Удалить через BC
x6486440000000D8000 (884736)Filter Core [fre_win7_x64]© 2026 AO Kaspersky Lab. All Rights Reserved.
C:\Windows\system32\DRIVERS\K4W-21-24\klif.sys
1463,15 кб, rsAh, создан: 17.01.2026 03:13:20, изменен: 17.01.2026 03:13:20
Скрипт: Kарантин, Удалить, Удалить через BC
x64865D000000171000 (1511424)Core System Interceptors [fre_win7_x64]© 2026 AO Kaspersky Lab. All Rights Reserved.
C:\Windows\system32\DRIVERS\K4W-21-24\kldisk.sys
106,65 кб, rsAh, создан: 17.01.2026 03:13:18, изменен: 17.01.2026 03:13:18
Скрипт: Kарантин, Удалить, Удалить через BC
x6486EE000000019000 (102400)Virtual Disk [fre_win7_x64]© 2025 AO Kaspersky Lab. All Rights Reserved.
C:\Windows\system32\DRIVERS\K4W-21-24\klkbdflt.sys
98,15 кб, rsAh, создан: 17.01.2026 03:13:22, изменен: 17.01.2026 03:13:22
Скрипт: Kарантин, Удалить, Удалить через BC
x648775000000019000 (102400)Keyboard Device Filter [fre_win7_x64]© 2025 AO Kaspersky Lab. All Rights Reserved.
C:\Windows\system32\DRIVERS\K4W-21-24\klmouflt.sys
93,15 кб, rsAh, создан: 17.01.2026 03:13:24, изменен: 17.01.2026 03:13:24
Скрипт: Kарантин, Удалить, Удалить через BC
x648E98000000017000 (94208)Mouse Device Filter [fre_win7_x64]© 2025 AO Kaspersky Lab. All Rights Reserved.
C:\Windows\System32\Drivers\dump_diskdump.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x648EC800000000E000 (57344)  
C:\Windows\System32\drivers\dump_storahci.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x648ECD000000032000 (204800)  
C:\Windows\System32\Drivers\dump_dumpfve.sys
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x648ED300000001D000 (118784)  
Обнаружено элементов - 200, опознано как безопасные - 191

Службы

Служба Описание Статус Имя файла Редиректор Описание Производитель Группа Зависимости
DiscordSystemHelper
Служба: Стоп, Удалить, Отключить, Удалить через BC
Discord System HelperНе запущенC:\Program Files\Common Files\Discord\Discord\DiscordSystemHelper.exe
2192,88 кб, rsAh, создан: 28.02.2026 12:55:25, изменен: 12.03.2026 07:37:46
Скрипт: Kарантин, Удалить, Удалить через BC
x64Discord System HelperCopyright (c) 2026 Discord Inc. All rights reserved.  
EasyAntiCheat_EOS
Служба: Стоп, Удалить, Отключить, Удалить через BC
Easy Anti-Cheat (Epic Online Services)Не запущенC:\Program Files (x86)\EasyAntiCheat_EOS\EasyAntiCheat_EOS.exe
962,79 кб, rsAh, создан: 21.06.2025 16:55:08, изменен: 13.03.2026 18:47:47
Скрипт: Kарантин, Удалить, Удалить через BC
x64Easy Anti-Cheat Service (EOS)Copyright Epic Games, Inc. All Rights Reserved.  
EpicGamesUpdater
Служба: Стоп, Удалить, Отключить, Удалить через BC
Epic Games UpdaterНе запущенC:\Program Files (x86)\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesUpdater.exe
3327,93 кб, rsAh, создан: 14.03.2025 17:48:56, изменен: 24.03.2026 19:03:39
Скрипт: Kарантин, Удалить, Удалить через BC
x64Epic Games UpdaterCopyright Epic Games, Inc. All Rights Reserved.  
EpicOnlineServices
Служба: Стоп, Удалить, Отключить, Удалить через BC
Epic Online ServicesНе запущенC:\Program Files (x86)\Epic Games\Epic Online Services\service\EpicOnlineServicesHost.exe
2543,43 кб, rsAh, создан: 20.01.2026 19:34:08, изменен: 19.03.2026 07:40:30
Скрипт: Kарантин, Удалить, Удалить через BC
x64Epic Online Services HostCopyright Epic Games, Inc. All Rights Reserved.  
GoogleChromeElevationService
Служба: Стоп, Удалить, Отключить, Удалить через BC
Google Chrome Elevation Service (GoogleChromeElevationService)Не запущенC:\Program Files\Google\Chrome\Application\146.0.7680.164\elevation_service.exe
3477,15 кб, rsAh, создан: 24.03.2026 08:27:38, изменен: 21.03.2026 07:47:41
Скрипт: Kарантин, Удалить, Удалить через BC
x64Google ChromeCopyright 2026 Google LLC. All rights reserved. RPCSS
GoogleUpdaterInternalService148.0.7730.0
Служба: Стоп, Удалить, Отключить, Удалить через BC
Внутренний сервис Google Updater (GoogleUpdaterInternalService148.0.7730.0)Не запущенC:\Program Files (x86)\Google\GoogleUpdater\148.0.7730.0\updater.exe
8261,15 кб, rsAh, создан: 18.03.2026 17:40:48, изменен: 12.03.2026 10:15:29
Скрипт: Kарантин, Удалить, Удалить через BC
x64Google Updater (x64)Copyright 2026 Google LLC. All rights reserved. RPCSS
GoogleUpdaterService148.0.7730.0
Служба: Стоп, Удалить, Отключить, Удалить через BC
Сервис Google Updater (GoogleUpdaterService148.0.7730.0)Не запущенC:\Program Files (x86)\Google\GoogleUpdater\148.0.7730.0\updater.exe
8261,15 кб, rsAh, создан: 18.03.2026 17:40:48, изменен: 12.03.2026 10:15:29
Скрипт: Kарантин, Удалить, Удалить через BC
x64Google Updater (x64)Copyright 2026 Google LLC. All rights reserved. RPCSS
klvssbridge64_21.24
Служба: Стоп, Удалить, Отключить, Удалить через BC
Kaspersky Volume Shadow Copy Service Bridge 21.24Не запущенC:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.24\x64\vssbridge64.exe
302,02 кб, rsAh, создан: 17.01.2026 03:15:12, изменен: 17.01.2026 03:15:12
Скрипт: Kарантин, Удалить, Удалить через BC
x64Volume Shadow Copy Service Bridge© 2026 AO Kaspersky Lab. All Rights Reserved. RPCSS
kpm_service_25.1
Служба: Стоп, Удалить, Отключить, Удалить через BC
Kaspersky Password Manager 25.1 ServiceНе запущенC:\Program Files (x86)\Kaspersky Lab\Kaspersky Password Manager 25.1\kpm_service.exe
311,02 кб, rsAh, создан: 15.10.2025 20:20:24, изменен: 15.10.2025 20:20:24
Скрипт: Kарантин, Удалить, Удалить через BC
x64Kaspersky Password Manager Service© 2025 AO Kaspersky Lab. All Rights Reserved.  
MicrosoftEdgeElevationService
Служба: Стоп, Удалить, Отключить, Удалить через BC
Microsoft Edge Elevation Service (MicrosoftEdgeElevationService)Не запущенC:\Program Files (x86)\Microsoft\Edge\Application\146.0.3856.72\elevation_service.exe
3417,08 кб, rsAh, создан: 18.03.2026 07:44:12, изменен: 20.03.2026 09:20:16
Скрипт: Kарантин, Удалить, Удалить через BC
x64Microsoft EdgeCopyright Microsoft Corporation. All rights reserved. RPCSS
Rockstar Service
Служба: Стоп, Удалить, Отключить, Удалить через BC
Rockstar Game Library ServiceНе запущенC:\Program Files\Rockstar Games\Launcher\RockstarService.exe
1528,62 кб, rsAh, создан: 28.01.2026 18:01:56, изменен: 28.01.2026 18:01:56
Скрипт: Kарантин, Удалить, Удалить через BC
x64Rockstar Games Launcher ServiceRockstar Games Inc. (C) 2005-2024 Take Two Interactive. All rights reserved.  
Steam Client Service
Служба: Стоп, Удалить, Отключить, Удалить через BC
Steam Client ServiceРаботаетC:\Program Files (x86)\Common Files\Steam\steamservice.exe
2883,65 кб, rsAh, создан: 26.01.2025 10:28:20, изменен: 13.03.2026 05:54:58
Скрипт: Kарантин, Удалить, Удалить через BC
x64Steam Client ServiceCopyright (C) Valve Corporation  
UpcElevationService
Служба: Стоп, Удалить, Отключить, Удалить через BC
Ubisoft UPC Elevation ServiceНе запущенC:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher Core\UpcElevationService.exe
343,68 кб, rsAh, создан: 18.10.2025 10:57:19, изменен: 18.03.2026 12:28:48
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ubisoft Connect Elevation Service(c) Ubisoft  
YandexBrowserService
Служба: Стоп, Удалить, Отключить, Удалить через BC
Yandex.Browser Update ServiceРаботаетC:\Program Files (x86)\Yandex\YandexBrowser\26.3.1.981\service_update.exe
4338,73 кб, rsAh, создан: 21.03.2026 18:42:14, изменен: 21.03.2026 18:42:14
Скрипт: Kарантин, Удалить, Удалить через BC
x64YandexCopyright (c) 2012-2026 YANDEX LLC. All Rights Reserved.  
Обнаружено элементов - 271, опознано как безопасные - 257

Драйверы

Служба Описание Статус Имя файла Редиректор Описание Производитель Группа Зависимости
cm_km
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
AO Kaspersky Lab Cryptographic Module x64 (56 bit)РаботаетC:\Windows\system32\DRIVERS\cm_km.sys
221,54 кб, rsAh, создан: 17.01.2026 03:13:16, изменен: 17.01.2026 03:13:16
Скрипт: Kарантин, Удалить, Удалить через BC
x64Cryptographic Module x64 (56 bit)© 2025 AO Kaspersky Lab. All Rights Reserved.Boot Bus Extender 
kldisk.K4W-21-24
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
kldisk.K4W-21-24РаботаетC:\Windows\system32\DRIVERS\K4W-21-24\kldisk.sys
106,65 кб, rsAh, создан: 17.01.2026 03:13:18, изменен: 17.01.2026 03:13:18
Скрипт: Kарантин, Удалить, Удалить через BC
x64Virtual Disk [fre_win7_x64]© 2025 AO Kaspersky Lab. All Rights Reserved.Filter 
klflt.K4W-21-24
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Kaspersky Lab Kernel DLL.K4W-21-24РаботаетC:\Windows\system32\DRIVERS\K4W-21-24\klflt.sys
712,15 кб, rsAh, создан: 17.01.2026 03:13:20, изменен: 11.03.2026 13:10:22
Скрипт: Kарантин, Удалить, Удалить через BC
x64Filter Core [fre_win7_x64]© 2026 AO Kaspersky Lab. All Rights Reserved.FSFilter Bottom 
klif.K4W-21-24
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Kaspersky Lab Driver.K4W-21-24РаботаетC:\Windows\system32\DRIVERS\K4W-21-24\klif.sys
1463,15 кб, rsAh, создан: 17.01.2026 03:13:20, изменен: 17.01.2026 03:13:20
Скрипт: Kарантин, Удалить, Удалить через BC
x64Core System Interceptors [fre_win7_x64]© 2026 AO Kaspersky Lab. All Rights Reserved.FSFilter Anti-VirusFltMgr
klkbdflt.K4W-21-24
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Kaspersky Lab KLKBDFLT.K4W-21-24РаботаетC:\Windows\system32\DRIVERS\K4W-21-24\klkbdflt.sys
98,15 кб, rsAh, создан: 17.01.2026 03:13:22, изменен: 17.01.2026 03:13:22
Скрипт: Kарантин, Удалить, Удалить через BC
x64Keyboard Device Filter [fre_win7_x64]© 2025 AO Kaspersky Lab. All Rights Reserved.Pnp Device Filter 
klmouflt.K4W-21-24
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Kaspersky Lab KLMOUFLT.K4W-21-24РаботаетC:\Windows\system32\DRIVERS\K4W-21-24\klmouflt.sys
93,15 кб, rsAh, создан: 17.01.2026 03:13:24, изменен: 17.01.2026 03:13:24
Скрипт: Kарантин, Удалить, Удалить через BC
x64Mouse Device Filter [fre_win7_x64]© 2025 AO Kaspersky Lab. All Rights Reserved.Pnp Device Filter 
Обнаружено элементов - 395, опознано как безопасные - 389

Автозапуск

Имя файла Редиректор Метод запуска Описание
C:\Windows\System32\drivers\ati2erec.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\ATIeRecord, EventMessageFile
C:\Windows\System32\drivers\ati2erec.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\ATIeRecord, CategoryMessageFile
C:\Windows\System32\icardres.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, EventMessageFile
C:\Windows\System32\icardres.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\CardSpace 4.0.0.0, CategoryMessageFile
C:\Program Files\Google\Chrome\Application\146.0.7680.164\eventlog_provider.dll
16,15 кб, rsAh, создан: 24.03.2026 08:27:38, изменен: 21.03.2026 07:47:42
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Chrome, EventMessageFile
C:\Program Files\Google\Chrome\Application\146.0.7680.164\eventlog_provider.dll
16,15 кб, rsAh, создан: 24.03.2026 08:27:38, изменен: 21.03.2026 07:47:42
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Chrome, CategoryMessageFile
C:\Program Files (x86)\Microsoft\Edge\Application\146.0.3856.72\eventlog_provider.dll
16,08 кб, rsAh, создан: 18.03.2026 07:44:12, изменен: 20.03.2026 09:20:27
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Edge, EventMessageFile
C:\Program Files (x86)\Microsoft\Edge\Application\146.0.3856.72\eventlog_provider.dll
16,08 кб, rsAh, создан: 18.03.2026 07:44:12, изменен: 20.03.2026 09:20:27
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Edge, CategoryMessageFile
C:\Program Files\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, EventMessageFile
C:\Program Files\Common Files\Microsoft Shared\Ink\IPSEventLogMsg.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Handwriting Recognition, CategoryMessageFile
c:\ea9ffff87fea5059987a2e\DW\DW20.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\VSSetup, EventMessageFile
C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.24\safe_banking.dll
1758,52 кб, rsAh, создан: 23.02.2026 09:39:58, изменен: 23.02.2026 09:39:58
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Kaspersky Event Log\saas-safe_banking, EventMessageFile
C:\Windows\System32\drivers\ati2erec.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\amdwddmg, EventMessageFile
C:\Windows\System32\drivers\ati2erec.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\amdwddmg, CategoryMessageFile
C:\Windows\System32\Drivers\UMDF\UsbccidDriver.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\Microsoft-Windows-USB-CCID, EventMessageFile
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk,
C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe
4884,58 кб, rsAh, создан: 18.03.2026 07:44:52, изменен: 20.03.2026 09:20:16
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Microsoft Edge.lnk,
C:\Program Files (x86)\Yandex\YandexBrowser\Application\browser.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ярлык в папке автозагрузкиC:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\, C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Yandex.lnk,
C:\Users\User\AppData\Local\Microsoft\OneDrive\OneDrive.exe
4634,89 кб, rsAh, создан: 21.10.2024 11:25:37, изменен: 19.03.2026 10:57:24
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, OneDrive
Удалить
C:\Program Files (x86)\Steam\steam.exe
5632,65 кб, rsAh, создан: 21.05.2024 00:48:36, изменен: 13.03.2026 05:55:00
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Steam
Удалить
C:\Program Files (x86)\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe
50139,43 кб, rsAh, создан: 14.03.2025 17:49:44, изменен: 24.03.2026 19:03:38
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, EpicGamesLauncher
Удалить
C:\Program Files\Yandex\YandexBrowser\Application\browser.exe
5220,73 кб, rsAh, создан: 04.12.2025 18:48:48, изменен: 20.03.2026 12:13:11
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, YandexBrowserAutoLaunch_B64B7D5D07784CD66F00CA43360BB68B
Удалить
C:\Users\User\AppData\Local\Programs\CurseForge Windows\CurseForge.exe
201135,02 кб, rsAh, создан: 04.03.2026 14:33:11, изменен: 10.03.2026 16:37:38
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, electron.app.CurseForge
Удалить
C:\Users\User\AppData\Local\Discord\Update.exe
1558,93 кб, rsAh, создан: 28.02.2026 12:54:41, изменен: 23.02.2026 17:34:50
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Discord
Удалить
Discord.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Discord
Удалить
C:\Users\User\AppData\Local\Roblox\Versions\version-ae421f0582e54718\RobloxPlayerBeta.exe
120838,95 кб, rsAh, создан: 19.03.2026 10:15:13, изменен: 19.03.2026 10:15:13
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, RobloxPlayerBeta
Удалить
C:\Windows\system32\bootim.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\, BootShell
C:\Program Files\7-Zip\7-zip32.dll
66,00 кб, rsAh, создан: 02.05.2025 10:46:16, изменен: 12.02.2026 13:00:00
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {23170F69-40C1-278A-1000-000100020000}
Удалить
C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.24\shellex.dll
780,52 кб, rsAh, создан: 23.02.2026 09:39:58, изменен: 23.02.2026 09:39:58
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {9C07BBBF-0A68-41AD-9C61-7C4EC676D4D6}
Удалить
C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.24\shellex.dll
780,52 кб, rsAh, создан: 23.02.2026 09:39:58, изменен: 23.02.2026 09:39:58
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {0E6BEE75-9A35-4CA0-B73D-5C65E488C50C}
Удалить
C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.24\com_antivirus.dll
1701,01 кб, rsAh, создан: 05.02.2026 14:04:34, изменен: 23.02.2026 09:39:57
Скрипт: Kарантин, Удалить, Удалить через BC
x32Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\AMSI\Providers\{A03716C0-F445-49C2-B2FD-512F98376285},
C:\Users\User\AppData\Local\Microsoft\OneDrive\OneDrive.exe
4634,89 кб, rsAh, создан: 21.10.2024 11:25:37, изменен: 19.03.2026 10:57:24
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, OneDrive
Удалить
C:\Program Files (x86)\Steam\steam.exe
5632,65 кб, rsAh, создан: 21.05.2024 00:48:36, изменен: 13.03.2026 05:55:00
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Steam
Удалить
C:\Program Files (x86)\Epic Games\Launcher\Portal\Binaries\Win64\EpicGamesLauncher.exe
50139,43 кб, rsAh, создан: 14.03.2025 17:49:44, изменен: 24.03.2026 19:03:38
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, EpicGamesLauncher
Удалить
C:\Program Files\Yandex\YandexBrowser\Application\browser.exe
5220,73 кб, rsAh, создан: 04.12.2025 18:48:48, изменен: 20.03.2026 12:13:11
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, YandexBrowserAutoLaunch_B64B7D5D07784CD66F00CA43360BB68B
Удалить
C:\Users\User\AppData\Local\Programs\CurseForge Windows\CurseForge.exe
201135,02 кб, rsAh, создан: 04.03.2026 14:33:11, изменен: 10.03.2026 16:37:38
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, electron.app.CurseForge
Удалить
C:\Users\User\AppData\Local\Discord\Update.exe
1558,93 кб, rsAh, создан: 28.02.2026 12:54:41, изменен: 23.02.2026 17:34:50
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Discord
Удалить
Discord.exe
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, Discord
Удалить
C:\Users\User\AppData\Local\Roblox\Versions\version-ae421f0582e54718\RobloxPlayerBeta.exe
120838,95 кб, rsAh, создан: 19.03.2026 10:15:13, изменен: 19.03.2026 10:15:13
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_CURRENT_USER, Software\Microsoft\Windows\CurrentVersion\Run, RobloxPlayerBeta
Удалить
C:\Program Files\7-Zip\7-zip.dll
99,50 кб, rsAh, создан: 15.11.2025 21:31:16, изменен: 12.02.2026 13:00:00
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {23170F69-40C1-278A-1000-000100020000}
Удалить
C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.24\x64\shellex.dll
960,52 кб, rsAh, создан: 23.02.2026 09:40:03, изменен: 23.02.2026 09:40:03
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {9C07BBBF-0A68-41AD-9C61-7C4EC676D4D6}
Удалить
C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.24\x64\shellex.dll
960,52 кб, rsAh, создан: 23.02.2026 09:40:03, изменен: 23.02.2026 09:40:03
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {0E6BEE75-9A35-4CA0-B73D-5C65E488C50C}
Удалить
C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.24\x64\com_antivirus.dll
2233,12 кб, rsAh, создан: 05.02.2026 14:04:34, изменен: 23.02.2026 09:40:03
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\AMSI\Providers\{A03716C0-F445-49C2-B2FD-512F98376285},
C:\Windows\UUS\amd64\wuaueng.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\WindowsUpdate\ExpressionEvaluators\AppX, DLL
Удалить
C:\Windows\UUS\amd64\wuaueng.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\WindowsUpdate\ExpressionEvaluators\Base, DLL
Удалить
C:\Windows\UUS\amd64\wuaueng.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\WindowsUpdate\ExpressionEvaluators\CBS, DLL
Удалить
C:\Windows\UUS\amd64\wuaueng.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\WindowsUpdate\ExpressionEvaluators\DeviceAttribute, DLL
Удалить
C:\Windows\UUS\amd64\wuuhext.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\WindowsUpdate\ExpressionEvaluators\Driver, DLL
Удалить
C:\Windows\UUS\amd64\wuuhext.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\WindowsUpdate\ExpressionEvaluators\MSI, DLL
Удалить
C:\Windows\UUS\amd64\wuaueng.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\WindowsUpdate\ExpressionEvaluators\Product, DLL
Удалить
C:\Windows\UUS\amd64\wuaueng.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\WindowsUpdate\UpdateHandlers\AppX, DLL
Удалить
C:\Windows\UUS\amd64\wuaueng.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\WindowsUpdate\UpdateHandlers\Bundle, DLL
Удалить
C:\Windows\UUS\amd64\wuaueng.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\WindowsUpdate\UpdateHandlers\Category, DLL
Удалить
C:\Windows\UUS\amd64\wuaueng.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\WindowsUpdate\UpdateHandlers\Cbs, DLL
Удалить
C:\Windows\UUS\amd64\wuuhext.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\WindowsUpdate\UpdateHandlers\CmdLine, DLL
Удалить
C:\Windows\UUS\amd64\wuaueng.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\WindowsUpdate\UpdateHandlers\Detectoid, DLL
Удалить
C:\Windows\UUS\amd64\wuuhext.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\WindowsUpdate\UpdateHandlers\Driver, DLL
Удалить
C:\Windows\UUS\amd64\wuuhext.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\WindowsUpdate\UpdateHandlers\Msi, DLL
Удалить
C:\Windows\UUS\amd64\wuuhosdeployment.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\WindowsUpdate\UpdateHandlers\OSDeployment, DLL
Удалить
C:\Windows\UUS\amd64\wuaueng.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\WindowsUpdate\UpdateHandlers\SingleStageAppX, DLL
Удалить
C:\Windows\UUS\amd64\wuuhext.dll
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ключ реестраHKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\WindowsUpdate\UpdateHandlers\WindowsSetup, DLL
Удалить
Обнаружено элементов - 1180, опознано как безопасные - 1119

Модули расширения Internet Explorer (BHO, панели ...)

Имя файла Редиректор Тип Описание Производитель CLSID
C:\Program Files (x86)\Microsoft\Edge\Application\146.0.3856.72\BHO\ie_to_edge_bho.dll
464,08 кб, rsAh, создан: 22.03.2026 18:49:51, изменен: 20.03.2026 09:20:16
Скрипт: Kарантин, Удалить, Удалить через BC
x32BHOIEToEdge BHOCopyright Microsoft Corporation. All rights reserved.{1FD49718-1D00-4B19-AF5F-070AF6D5D54C}
Удалить
C:\Program Files (x86)\Microsoft\Edge\Application\146.0.3856.72\BHO\ie_to_edge_bho_64.dll
576,58 кб, rsAh, создан: 22.03.2026 18:49:51, изменен: 20.03.2026 09:21:13
Скрипт: Kарантин, Удалить, Удалить через BC
x64BHOIEToEdge BHOCopyright Microsoft Corporation. All rights reserved.{1FD49718-1D00-4B19-AF5F-070AF6D5D54C}
Удалить
Обнаружено элементов - 6, опознано как безопасные - 4

Модули расширения проводника

Имя файла Редиректор Назначение Описание Производитель CLSID
C:\Program Files\7-Zip\7-zip32.dll
66,00 кб, rsAh, создан: 02.05.2025 10:46:16, изменен: 12.02.2026 13:00:00
Скрипт: Kарантин, Удалить, Удалить через BC
x327-Zip Shell Extension7-Zip Shell ExtensionCopyright (c) 1999-2026 Igor Pavlov{23170F69-40C1-278A-1000-000100020000}
Удалить
C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.24\shellex.dll
780,52 кб, rsAh, создан: 23.02.2026 09:39:58, изменен: 23.02.2026 09:39:58
Скрипт: Kарантин, Удалить, Удалить через BC
x32Scan with KL Anti-VirusShell extension© 2026 AO Kaspersky Lab. All Rights Reserved.{9C07BBBF-0A68-41AD-9C61-7C4EC676D4D6}
Удалить
C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.24\shellex.dll
780,52 кб, rsAh, создан: 23.02.2026 09:39:58, изменен: 23.02.2026 09:39:58
Скрипт: Kарантин, Удалить, Удалить через BC
x32KL Anti-Virus crypto containerShell extension© 2026 AO Kaspersky Lab. All Rights Reserved.{0E6BEE75-9A35-4CA0-B73D-5C65E488C50C}
Удалить
C:\Program Files\7-Zip\7-zip32.dll
66,00 кб, rsAh, создан: 02.05.2025 10:46:16, изменен: 12.02.2026 13:00:00
Скрипт: Kарантин, Удалить, Удалить через BC
x327-Zip Shell Extension7-Zip Shell ExtensionCopyright (c) 1999-2026 Igor Pavlov{23170F69-40C1-278A-1000-000100020000}
Удалить
C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.24\shellex.dll
780,52 кб, rsAh, создан: 23.02.2026 09:39:58, изменен: 23.02.2026 09:39:58
Скрипт: Kарантин, Удалить, Удалить через BC
x32Scan with KL Anti-VirusShell extension© 2026 AO Kaspersky Lab. All Rights Reserved.{9C07BBBF-0A68-41AD-9C61-7C4EC676D4D6}
Удалить
C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.24\shellex.dll
780,52 кб, rsAh, создан: 23.02.2026 09:39:58, изменен: 23.02.2026 09:39:58
Скрипт: Kарантин, Удалить, Удалить через BC
x32KL Anti-Virus crypto containerShell extension© 2026 AO Kaspersky Lab. All Rights Reserved.{0E6BEE75-9A35-4CA0-B73D-5C65E488C50C}
Удалить
C:\Program Files\7-Zip\7-zip.dll
99,50 кб, rsAh, создан: 15.11.2025 21:31:16, изменен: 12.02.2026 13:00:00
Скрипт: Kарантин, Удалить, Удалить через BC
x647-Zip Shell Extension7-Zip Shell ExtensionCopyright (c) 1999-2026 Igor Pavlov{23170F69-40C1-278A-1000-000100020000}
Удалить
C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.24\x64\shellex.dll
960,52 кб, rsAh, создан: 23.02.2026 09:40:03, изменен: 23.02.2026 09:40:03
Скрипт: Kарантин, Удалить, Удалить через BC
x64Scan with KL Anti-VirusShell extension© 2026 AO Kaspersky Lab. All Rights Reserved.{9C07BBBF-0A68-41AD-9C61-7C4EC676D4D6}
Удалить
C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.24\x64\shellex.dll
960,52 кб, rsAh, создан: 23.02.2026 09:40:03, изменен: 23.02.2026 09:40:03
Скрипт: Kарантин, Удалить, Удалить через BC
x64KL Anti-Virus crypto containerShell extension© 2026 AO Kaspersky Lab. All Rights Reserved.{0E6BEE75-9A35-4CA0-B73D-5C65E488C50C}
Удалить
C:\Program Files\7-Zip\7-zip.dll
99,50 кб, rsAh, создан: 15.11.2025 21:31:16, изменен: 12.02.2026 13:00:00
Скрипт: Kарантин, Удалить, Удалить через BC
x647-Zip Shell Extension7-Zip Shell ExtensionCopyright (c) 1999-2026 Igor Pavlov{23170F69-40C1-278A-1000-000100020000}
Удалить
C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.24\x64\shellex.dll
960,52 кб, rsAh, создан: 23.02.2026 09:40:03, изменен: 23.02.2026 09:40:03
Скрипт: Kарантин, Удалить, Удалить через BC
x64Scan with KL Anti-VirusShell extension© 2026 AO Kaspersky Lab. All Rights Reserved.{9C07BBBF-0A68-41AD-9C61-7C4EC676D4D6}
Удалить
C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.24\x64\shellex.dll
960,52 кб, rsAh, создан: 23.02.2026 09:40:03, изменен: 23.02.2026 09:40:03
Скрипт: Kарантин, Удалить, Удалить через BC
x64KL Anti-Virus crypto containerShell extension© 2026 AO Kaspersky Lab. All Rights Reserved.{0E6BEE75-9A35-4CA0-B73D-5C65E488C50C}
Удалить
Обнаружено элементов - 84, опознано как безопасные - 72

Модули расширения системы печати (мониторы печати, провайдеры)

Имя файла Редиректор Наименование Тип Описание Производитель
Обнаружено элементов - 8, опознано как безопасные - 8

Задания планировщика задач Task Scheduler

Имя файла Редиректор Имя задания Описание Производитель Путь Командная строка
C:\Program Files (x86)\Yandex\YandexBrowser\26.3.1.981\service_update.exe
4338,73 кб, rsAh, создан: 21.03.2026 18:42:14, изменен: 21.03.2026 18:42:14
Скрипт: Kарантин, Удалить, Удалить через BC
x32Восстановление сервиса обновлений Яндекс Браузера.job
Скрипт: Удалить задание планировщика
YandexCopyright (c) 2012-2026 YANDEX LLC. All Rights Reserved.C:\Windows\Task\ --repair
C:\Program Files\Yandex\YandexBrowser\Application\browser.exe
5220,73 кб, rsAh, создан: 04.12.2025 18:48:48, изменен: 20.03.2026 12:13:11
Скрипт: Kарантин, Удалить, Удалить через BC
x32Обновление Браузера Яндекс.job
Скрипт: Удалить задание планировщика
Yandex with voice assistant AliceCopyright (c) 2012-2026 YANDEX LLC. All Rights Reserved.C:\Windows\Task\ --background-update --noerrdialogs
C:\Program Files (x86)\Yandex\YandexBrowser\26.3.1.981\service_update.exe
4338,73 кб, rsAh, создан: 21.03.2026 18:42:14, изменен: 21.03.2026 18:42:14
Скрипт: Kарантин, Удалить, Удалить через BC
x32Системное обновление Браузера Яндекс.job
Скрипт: Удалить задание планировщика
YandexCopyright (c) 2012-2026 YANDEX LLC. All Rights Reserved.C:\Windows\Task\ --run-as-launcher
C:\Program Files\BlueStacks_nxt\BlueStacksHelper.exe
295,86 кб, rsAh, создан: 14.03.2025 12:23:02, изменен: 04.03.2025 13:01:12
Скрипт: Kарантин, Удалить, Удалить через BC
x64BlueStacksHelper_nxt
Скрипт: Удалить задание планировщика
BlueStacks HelperCopyright 2011 BlueStack Systems, Inc. All Rights Reserved.C:\Windows\system32\Tasks\C:\Program Files\BlueStacks_nxt\BlueStacksHelper.exe -sr
C:\Program Files (x86)\Google\GoogleUpdater\148.0.7730.0\updater.exe
8261,15 кб, rsAh, создан: 18.03.2026 17:40:48, изменен: 12.03.2026 10:15:29
Скрипт: Kарантин, Удалить, Удалить через BC
x64GoogleUpdaterTaskSystem148.0.7730.0{5D611BBF-A6D4-4B89-8AD3-694C9FE2FCBA}
Скрипт: Удалить задание планировщика
Google Updater (x64)Copyright 2026 Google LLC. All rights reserved.C:\Windows\system32\Tasks\GoogleSystem\GoogleUpdater\"C:\Program Files (x86)\Google\GoogleUpdater\148.0.7730.0\updater.exe" --wake --system
C:\Users\User\AppData\Local\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe
4324,85 кб, rsAh, создан: 21.10.2024 11:25:37, изменен: 19.03.2026 10:57:24
Скрипт: Kарантин, Удалить, Удалить через BC
x64OneDrive Reporting Task-S-1-5-21-2054572908-3953028056-2073613532-1001
Скрипт: Удалить задание планировщика
Standalone Updater© Microsoft Corporation. All rights reserved.C:\Windows\system32\Tasks\%localappdata%\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe /reporting
C:\Users\User\AppData\Local\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe
4324,85 кб, rsAh, создан: 21.10.2024 11:25:37, изменен: 19.03.2026 10:57:24
Скрипт: Kарантин, Удалить, Удалить через BC
x64OneDrive Standalone Update Task-S-1-5-21-2054572908-3953028056-2073613532-1001
Скрипт: Удалить задание планировщика
Standalone Updater© Microsoft Corporation. All rights reserved.C:\Windows\system32\Tasks\%localappdata%\Microsoft\OneDrive\OneDriveStandaloneUpdater.exe
C:\Users\User\AppData\Local\Microsoft\OneDrive\26.035.0222.0002_1\OneDriveLauncher.exe
739,85 кб, rsAh, создан: 19.03.2026 10:57:24, изменен: 19.03.2026 10:57:24
Скрипт: Kарантин, Удалить, Удалить через BC
x64OneDrive Startup Task-S-1-5-21-2054572908-3953028056-2073613532-1001
Скрипт: Удалить задание планировщика
OneDriveLauncher© Microsoft Corporation. All rights reserved.C:\Windows\system32\Tasks\C:\Users\User\AppData\Local\Microsoft\OneDrive\26.035.0222.0002_1\OneDriveLauncher.exe /startInstances
C:\Users\User\AppData\Local\Programs\Opera\autoupdate\opera_autoupdate.exe
6241,96 кб, rsAh, создан: 01.05.2025 16:13:00, изменен: 16.03.2026 20:02:30
Скрипт: Kарантин, Удалить, Удалить через BC
x64Opera scheduled assistant Autoupdate 1746105181
Скрипт: Удалить задание планировщика
Opera auto-updaterCopyright Opera Software 2026C:\Windows\system32\Tasks\C:\Users\User\AppData\Local\Programs\Opera\autoupdate\opera_autoupdate.exe --scheduledtask --productiscomponent --installdir="C:\Users\User\AppData\Local\Programs\Opera\assistant" --producttype=assistant $(Arg0)
C:\Users\User\AppData\Local\Programs\Opera\autoupdate\opera_autoupdate.exe
6241,96 кб, rsAh, создан: 01.05.2025 16:13:00, изменен: 16.03.2026 20:02:30
Скрипт: Kарантин, Удалить, Удалить через BC
x64Opera scheduled Autoupdate 1746105172
Скрипт: Удалить задание планировщика
Opera auto-updaterCopyright Opera Software 2026C:\Windows\system32\Tasks\C:\Users\User\AppData\Local\Programs\Opera\autoupdate\opera_autoupdate.exe --scheduledtask --au-use-mojo $(Arg0)
C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\upc.exe
16851,17 кб, rsAh, создан: 05.03.2026 16:42:00, изменен: 18.03.2026 12:28:48
Скрипт: Kарантин, Удалить, Удалить через BC
x64Ubisoft Connect Background Update
Скрипт: Удалить задание планировщика
Ubisoft Connect(c) UbisoftC:\Windows\system32\Tasks\Ubisoft\C:/Program Files (x86)/Ubisoft/Ubisoft Game Launcher/upc.exe -upc_scheduled_task update
WorkingDirectory=C:/Program Files (x86)/Ubisoft/Ubisoft Game Launcher
C:\Program Files (x86)\Yandex\YandexBrowser\26.3.1.981\service_update.exe
4338,73 кб, rsAh, создан: 21.03.2026 18:42:14, изменен: 21.03.2026 18:42:14
Скрипт: Kарантин, Удалить, Удалить через BC
x64Восстановление сервиса обновлений Яндекс Браузера
Скрипт: Удалить задание планировщика
YandexCopyright (c) 2012-2026 YANDEX LLC. All Rights Reserved.C:\Windows\system32\Tasks\C:\Program Files (x86)\Yandex\YandexBrowser\26.3.1.981\service_update.exe --repair
C:\Program Files\Yandex\YandexBrowser\Application\browser.exe
5220,73 кб, rsAh, создан: 04.12.2025 18:48:48, изменен: 20.03.2026 12:13:11
Скрипт: Kарантин, Удалить, Удалить через BC
x64Обновление Браузера Яндекс
Скрипт: Удалить задание планировщика
Yandex with voice assistant AliceCopyright (c) 2012-2026 YANDEX LLC. All Rights Reserved.C:\Windows\system32\Tasks\C:\Program Files\Yandex\YandexBrowser\Application\browser.exe --background-update --noerrdialogs
C:\Program Files (x86)\Yandex\YandexBrowser\26.3.1.981\service_update.exe
4338,73 кб, rsAh, создан: 21.03.2026 18:42:14, изменен: 21.03.2026 18:42:14
Скрипт: Kарантин, Удалить, Удалить через BC
x64Системное обновление Браузера Яндекс
Скрипт: Удалить задание планировщика
YandexCopyright (c) 2012-2026 YANDEX LLC. All Rights Reserved.C:\Windows\system32\Tasks\C:\Program Files (x86)\Yandex\YandexBrowser\26.3.1.981\service_update.exe --run-as-launcher
Обнаружено элементов - 109, опознано как безопасные - 95

Поставщики пространства имен (NSP)

Поставщик Статус Исп. файл Редиректор Описание Производитель GUID
Обнаружено элементов - 14, опознано как безопасные - 14

Поставщики транспортных протоколов (TSP, LSP)

Protocol Name Исп. файл Редиректор Описание Производитель
Обнаружено элементов - 28, опознано как безопасные - 28

Порты TCP/UDP

Порт Статус Remote Host Remote Port Приложение Редиректор Примечания Описание Производитель
Порты TCP
445LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
2869LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
5357LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
24563LISTENING0.0.0.00c:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe [17768]
50139,43 кб, rsAh, создан: 14.03.2025 17:49:44, изменен: 24.03.2026 19:03:38
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 EpicGamesLauncherCopyright Epic Games, Inc. All Rights Reserved.
27036LISTENING0.0.0.00c:\program files (x86)\steam\steam.exe [6216]
5632,65 кб, rsAh, создан: 21.05.2024 00:48:36, изменен: 13.03.2026 05:55:00
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 SteamCopyright (C) 2021 Valve Corporation
49665LISTENING0.0.0.00wininit.exe [936]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
58199LISTENING0.0.0.00services.exe [1008]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64   
139LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
27060LISTENING0.0.0.00c:\program files (x86)\steam\steam.exe [6216]
5632,65 кб, rsAh, создан: 21.05.2024 00:48:36, изменен: 13.03.2026 05:55:00
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 SteamCopyright (C) 2021 Valve Corporation
51957LISTENING0.0.0.00c:\users\user\appdata\local\programs\curseforge windows\resources\app.asar.unpacked\plugins\curse\win\curse.agent.host.exe [2636]
29790,80 кб, rsAh, создан: 16.03.2026 18:36:34, изменен: 10.03.2026 16:37:38
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 CurseForgeCopyright Overwolf © 2022
51957ESTABLISHED127.0.0.152010c:\users\user\appdata\local\programs\curseforge windows\resources\app.asar.unpacked\plugins\curse\win\curse.agent.host.exe [2636]
29790,80 кб, rsAh, создан: 16.03.2026 18:36:34, изменен: 10.03.2026 16:37:38
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 CurseForgeCopyright Overwolf © 2022
52010ESTABLISHED127.0.0.151957c:\users\user\appdata\local\programs\curseforge windows\curseforge.exe [8676]
201135,02 кб, rsAh, создан: 04.03.2026 14:33:11, изменен: 10.03.2026 16:37:38
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 CurseForgeCopyright 2025 Overwolf Ltd.
52066LISTENING0.0.0.00c:\users\user\appdata\roaming\bittorrent\helper\helper.exe [17684]
8718,92 кб, rsAh, создан: 03.12.2025 10:03:45, изменен: 03.12.2025 10:03:45
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 AµTorrent HelperA©2023 BitTorrent Limited. All Rights Reserved.
52072ESTABLISHED127.0.0.112891c:\users\user\appdata\roaming\bittorrent\helper\helper.exe [17684]
8718,92 кб, rsAh, создан: 03.12.2025 10:03:45, изменен: 03.12.2025 10:03:45
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 AµTorrent HelperA©2023 BitTorrent Limited. All Rights Reserved.
52101ESTABLISHED127.0.0.158202c:\program files\google\chrome\application\chrome.exe [10796]
3903,65 кб, rsAh, создан: 04.05.2025 17:36:28, изменен: 21.03.2026 07:47:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2026 Google LLC. All rights reserved.
52102ESTABLISHED127.0.0.158202c:\program files\google\chrome\application\chrome.exe [10796]
3903,65 кб, rsAh, создан: 04.05.2025 17:36:28, изменен: 21.03.2026 07:47:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2026 Google LLC. All rights reserved.
52103ESTABLISHED127.0.0.158202c:\program files\google\chrome\application\chrome.exe [10796]
3903,65 кб, rsAh, создан: 04.05.2025 17:36:28, изменен: 21.03.2026 07:47:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2026 Google LLC. All rights reserved.
52109ESTABLISHED127.0.0.158202c:\program files\google\chrome\application\chrome.exe [10796]
3903,65 кб, rsAh, создан: 04.05.2025 17:36:28, изменен: 21.03.2026 07:47:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2026 Google LLC. All rights reserved.
52110ESTABLISHED127.0.0.158202c:\program files\google\chrome\application\chrome.exe [10796]
3903,65 кб, rsAh, создан: 04.05.2025 17:36:28, изменен: 21.03.2026 07:47:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2026 Google LLC. All rights reserved.
52121ESTABLISHED127.0.0.158202c:\program files\google\chrome\application\chrome.exe [10796]
3903,65 кб, rsAh, создан: 04.05.2025 17:36:28, изменен: 21.03.2026 07:47:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2026 Google LLC. All rights reserved.
52122ESTABLISHED127.0.0.158202c:\program files\google\chrome\application\chrome.exe [10796]
3903,65 кб, rsAh, создан: 04.05.2025 17:36:28, изменен: 21.03.2026 07:47:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2026 Google LLC. All rights reserved.
52133ESTABLISHED127.0.0.158202c:\program files\google\chrome\application\chrome.exe [10796]
3903,65 кб, rsAh, создан: 04.05.2025 17:36:28, изменен: 21.03.2026 07:47:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2026 Google LLC. All rights reserved.
52136ESTABLISHED127.0.0.158202c:\program files\google\chrome\application\chrome.exe [10796]
3903,65 кб, rsAh, создан: 04.05.2025 17:36:28, изменен: 21.03.2026 07:47:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2026 Google LLC. All rights reserved.
52140ESTABLISHED127.0.0.158202c:\program files\google\chrome\application\chrome.exe [10796]
3903,65 кб, rsAh, создан: 04.05.2025 17:36:28, изменен: 21.03.2026 07:47:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2026 Google LLC. All rights reserved.
52141ESTABLISHED127.0.0.158202c:\program files\google\chrome\application\chrome.exe [10796]
3903,65 кб, rsAh, создан: 04.05.2025 17:36:28, изменен: 21.03.2026 07:47:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2026 Google LLC. All rights reserved.
52172ESTABLISHED127.0.0.158202c:\program files\google\chrome\application\chrome.exe [10796]
3903,65 кб, rsAh, создан: 04.05.2025 17:36:28, изменен: 21.03.2026 07:47:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2026 Google LLC. All rights reserved.
52179ESTABLISHED127.0.0.158202c:\program files\google\chrome\application\chrome.exe [10796]
3903,65 кб, rsAh, создан: 04.05.2025 17:36:28, изменен: 21.03.2026 07:47:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2026 Google LLC. All rights reserved.
57691LISTENING0.0.0.00c:\program files (x86)\steam\steam.exe [6216]
5632,65 кб, rsAh, создан: 21.05.2024 00:48:36, изменен: 13.03.2026 05:55:00
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 SteamCopyright (C) 2021 Valve Corporation
57691ESTABLISHED127.0.0.161730c:\program files (x86)\steam\steam.exe [6216]
5632,65 кб, rsAh, создан: 21.05.2024 00:48:36, изменен: 13.03.2026 05:55:00
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 SteamCopyright (C) 2021 Valve Corporation
61715LISTENING0.0.0.00c:\program files (x86)\steam\steam.exe [6216]
5632,65 кб, rsAh, создан: 21.05.2024 00:48:36, изменен: 13.03.2026 05:55:00
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 SteamCopyright (C) 2021 Valve Corporation
61715ESTABLISHED127.0.0.161729c:\program files (x86)\steam\steam.exe [6216]
5632,65 кб, rsAh, создан: 21.05.2024 00:48:36, изменен: 13.03.2026 05:55:00
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 SteamCopyright (C) 2021 Valve Corporation
61729ESTABLISHED127.0.0.161715c:\program files (x86)\steam\bin\cef\cef.win64\steamwebhelper.exe [9876]
7527,65 кб, rsAh, создан: 20.12.2025 13:29:51, изменен: 13.03.2026 05:55:02
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Steam Client WebHelperCopyright (C) 2014 Valve Corporation
61730ESTABLISHED127.0.0.157691c:\program files (x86)\steam\bin\cef\cef.win64\steamwebhelper.exe [9876]
7527,65 кб, rsAh, создан: 20.12.2025 13:29:51, изменен: 13.03.2026 05:55:02
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Steam Client WebHelperCopyright (C) 2014 Valve Corporation
62383LISTENING0.0.0.00c:\users\user\appdata\roaming\bittorrent\helper\helper.exe [17684]
8718,92 кб, rsAh, создан: 03.12.2025 10:03:45, изменен: 03.12.2025 10:03:45
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 AµTorrent HelperA©2023 BitTorrent Limited. All Rights Reserved.
139LISTENING0.0.0.00System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
51945ESTABLISHED44.192.143.193443c:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe [17768]
50139,43 кб, rsAh, создан: 14.03.2025 17:49:44, изменен: 24.03.2026 19:03:38
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 EpicGamesLauncherCopyright Epic Games, Inc. All Rights Reserved.
52009ESTABLISHED44.212.128.21443c:\program files (x86)\epic games\launcher\engine\binaries\win64\epicwebhelper.exe [3648]
4688,43 кб, rsAh, создан: 14.03.2025 17:48:55, изменен: 24.03.2026 19:03:33
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 EpicWebHelperCopyright Epic Games, Inc. All Rights Reserved.
52015ESTABLISHED172.217.215.1885228c:\program files\yandex\yandexbrowser\application\browser.exe [17632]
5220,73 кб, rsAh, создан: 04.12.2025 18:48:48, изменен: 20.03.2026 12:13:11
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Yandex with voice assistant AliceCopyright (c) 2012-2026 YANDEX LLC. All Rights Reserved.
52037ESTABLISHED172.217.215.1885228c:\program files\google\chrome\application\chrome.exe [10796]
3903,65 кб, rsAh, создан: 04.05.2025 17:36:28, изменен: 21.03.2026 07:47:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2026 Google LLC. All rights reserved.
52126ESTABLISHED87.250.250.119443c:\program files\google\chrome\application\chrome.exe [10796]
3903,65 кб, rsAh, создан: 04.05.2025 17:36:28, изменен: 21.03.2026 07:47:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2026 Google LLC. All rights reserved.
52137ESTABLISHED87.250.251.119443c:\program files\google\chrome\application\chrome.exe [10796]
3903,65 кб, rsAh, создан: 04.05.2025 17:36:28, изменен: 21.03.2026 07:47:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2026 Google LLC. All rights reserved.
52151ESTABLISHED84.38.185.117443c:\program files\google\chrome\application\chrome.exe [10796]
3903,65 кб, rsAh, создан: 04.05.2025 17:36:28, изменен: 21.03.2026 07:47:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2026 Google LLC. All rights reserved.
52156ESTABLISHED213.180.193.234443c:\program files\yandex\yandexbrowser\application\browser.exe [17632]
5220,73 кб, rsAh, создан: 04.12.2025 18:48:48, изменен: 20.03.2026 12:13:11
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Yandex with voice assistant AliceCopyright (c) 2012-2026 YANDEX LLC. All Rights Reserved.
52163TIME_WAIT216.239.38.178443  [0]
x64   
52231ESTABLISHED142.251.15.94443c:\program files\google\chrome\application\chrome.exe [10796]
3903,65 кб, rsAh, создан: 04.05.2025 17:36:28, изменен: 21.03.2026 07:47:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2026 Google LLC. All rights reserved.
52249TIME_WAIT64.233.185.94443  [0]
x64   
52261ESTABLISHED213.180.193.234443c:\program files\yandex\yandexbrowser\application\browser.exe [17632]
5220,73 кб, rsAh, создан: 04.12.2025 18:48:48, изменен: 20.03.2026 12:13:11
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Yandex with voice assistant AliceCopyright (c) 2012-2026 YANDEX LLC. All Rights Reserved.
52270ESTABLISHED128.116.13.3443c:\users\user\appdata\local\roblox\versions\version-ae421f0582e54718\robloxplayerbeta.exe [1468]
120838,95 кб, rsAh, создан: 19.03.2026 10:15:13, изменен: 19.03.2026 10:15:13
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Roblox Game ClientCopyright © 2020 Roblox Corporation. All rights reserved.
52306ESTABLISHED104.18.125.108443c:\program files (x86)\epic games\launcher\engine\binaries\win64\epicwebhelper.exe [3648]
4688,43 кб, rsAh, создан: 14.03.2025 17:48:55, изменен: 24.03.2026 19:03:33
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 EpicWebHelperCopyright Epic Games, Inc. All Rights Reserved.
52320ESTABLISHED87.250.250.232443c:\program files\yandex\yandexbrowser\application\browser.exe [17632]
5220,73 кб, rsAh, создан: 04.12.2025 18:48:48, изменен: 20.03.2026 12:13:11
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Yandex with voice assistant AliceCopyright (c) 2012-2026 YANDEX LLC. All Rights Reserved.
52325ESTABLISHED213.180.193.234443c:\program files\yandex\yandexbrowser\application\browser.exe [17632]
5220,73 кб, rsAh, создан: 04.12.2025 18:48:48, изменен: 20.03.2026 12:13:11
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Yandex with voice assistant AliceCopyright (c) 2012-2026 YANDEX LLC. All Rights Reserved.
52353ESTABLISHED146.75.119.52443c:\program files (x86)\steam\bin\cef\cef.win64\steamwebhelper.exe [9876]
7527,65 кб, rsAh, создан: 20.12.2025 13:29:51, изменен: 13.03.2026 05:55:02
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Steam Client WebHelperCopyright (C) 2014 Valve Corporation
52357ESTABLISHED77.88.21.110443c:\program files\yandex\yandexbrowser\application\browser.exe [17632]
5220,73 кб, rsAh, создан: 04.12.2025 18:48:48, изменен: 20.03.2026 12:13:11
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Yandex with voice assistant AliceCopyright (c) 2012-2026 YANDEX LLC. All Rights Reserved.
55013TIME_WAIT64.233.185.94443  [0]
x64   
55015ESTABLISHED142.251.15.94443c:\program files\google\chrome\application\chrome.exe [10796]
3903,65 кб, rsAh, создан: 04.05.2025 17:36:28, изменен: 21.03.2026 07:47:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2026 Google LLC. All rights reserved.
55024TIME_WAIT64.233.185.94443  [0]
x64   
55034ESTABLISHED64.233.185.102443c:\program files\google\chrome\application\chrome.exe [10796]
3903,65 кб, rsAh, создан: 04.05.2025 17:36:28, изменен: 21.03.2026 07:47:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2026 Google LLC. All rights reserved.
55048ESTABLISHED64.233.185.94443c:\program files\google\chrome\application\chrome.exe [10796]
3903,65 кб, rsAh, создан: 04.05.2025 17:36:28, изменен: 21.03.2026 07:47:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2026 Google LLC. All rights reserved.
55049ESTABLISHED193.233.229.8829442c:\program files\google\chrome\application\chrome.exe [10796]
3903,65 кб, rsAh, создан: 04.05.2025 17:36:28, изменен: 21.03.2026 07:47:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2026 Google LLC. All rights reserved.
55051ESTABLISHED193.233.229.8829442c:\program files\google\chrome\application\chrome.exe [10796]
3903,65 кб, rsAh, создан: 04.05.2025 17:36:28, изменен: 21.03.2026 07:47:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2026 Google LLC. All rights reserved.
55052ESTABLISHED193.233.229.8829442c:\program files\google\chrome\application\chrome.exe [10796]
3903,65 кб, rsAh, создан: 04.05.2025 17:36:28, изменен: 21.03.2026 07:47:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2026 Google LLC. All rights reserved.
55065TIME_WAIT18.238.243.7443  [0]
x64   
55067ESTABLISHED193.233.229.8829442c:\program files\google\chrome\application\chrome.exe [10796]
3903,65 кб, rsAh, создан: 04.05.2025 17:36:28, изменен: 21.03.2026 07:47:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2026 Google LLC. All rights reserved.
55068ESTABLISHED193.233.229.8829442c:\program files\google\chrome\application\chrome.exe [10796]
3903,65 кб, rsAh, создан: 04.05.2025 17:36:28, изменен: 21.03.2026 07:47:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2026 Google LLC. All rights reserved.
55070ESTABLISHED142.250.9.100443c:\program files\yandex\yandexbrowser\application\browser.exe [17632]
5220,73 кб, rsAh, создан: 04.12.2025 18:48:48, изменен: 20.03.2026 12:13:11
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Yandex with voice assistant AliceCopyright (c) 2012-2026 YANDEX LLC. All Rights Reserved.
55072ESTABLISHED193.233.229.8829442c:\program files\google\chrome\application\chrome.exe [10796]
3903,65 кб, rsAh, создан: 04.05.2025 17:36:28, изменен: 21.03.2026 07:47:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2026 Google LLC. All rights reserved.
55074TIME_WAIT2.16.20.6780  [0]
x64   
55075TIME_WAIT2.16.20.6780  [0]
x64   
55076TIME_WAIT2.16.20.6780  [0]
x64   
55077TIME_WAIT2.16.20.6780  [0]
x64   
55078TIME_WAIT2.16.20.6780  [0]
x64   
55085TIME_WAIT18.238.243.90443  [0]
x64   
55086ESTABLISHED142.250.9.100443c:\program files\google\chrome\application\chrome.exe [10796]
3903,65 кб, rsAh, создан: 04.05.2025 17:36:28, изменен: 21.03.2026 07:47:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2026 Google LLC. All rights reserved.
55088TIME_WAIT150.171.109.101443  [0]
x64   
55092TIME_WAIT192.168.0.1323005  [0]
x64   
55096ESTABLISHED100.29.212.212443c:\program files (x86)\epic games\launcher\portal\binaries\win64\epicgameslauncher.exe [17768]
50139,43 кб, rsAh, создан: 14.03.2025 17:49:44, изменен: 24.03.2026 19:03:38
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 EpicGamesLauncherCopyright Epic Games, Inc. All Rights Reserved.
55097ESTABLISHED34.225.44.142443c:\users\user\appdata\local\programs\curseforge windows\curseforge.exe [15928]
201135,02 кб, rsAh, создан: 04.03.2026 14:33:11, изменен: 10.03.2026 16:37:38
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 CurseForgeCopyright 2025 Overwolf Ltd.
55100ESTABLISHED128.116.44.3443c:\users\user\appdata\local\roblox\versions\version-ae421f0582e54718\robloxplayerbeta.exe [1468]
120838,95 кб, rsAh, создан: 19.03.2026 10:15:13, изменен: 19.03.2026 10:15:13
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Roblox Game ClientCopyright © 2020 Roblox Corporation. All rights reserved.
61787ESTABLISHED162.254.198.6827020c:\program files (x86)\steam\steam.exe [6216]
5632,65 кб, rsAh, создан: 21.05.2024 00:48:36, изменен: 13.03.2026 05:55:00
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 SteamCopyright (C) 2021 Valve Corporation
Порты UDP
5353LISTENING----c:\program files (x86)\steam\bin\cef\cef.win64\steamwebhelper.exe [10940]
7527,65 кб, rsAh, создан: 20.12.2025 13:29:51, изменен: 13.03.2026 05:55:02
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Steam Client WebHelperCopyright (C) 2014 Valve Corporation
5353LISTENING----c:\program files\yandex\yandexbrowser\application\browser.exe [15952]
5220,73 кб, rsAh, создан: 04.12.2025 18:48:48, изменен: 20.03.2026 12:13:11
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Yandex with voice assistant AliceCopyright (c) 2012-2026 YANDEX LLC. All Rights Reserved.
5353LISTENING----c:\program files\yandex\yandexbrowser\application\browser.exe [15952]
5220,73 кб, rsAh, создан: 04.12.2025 18:48:48, изменен: 20.03.2026 12:13:11
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Yandex with voice assistant AliceCopyright (c) 2012-2026 YANDEX LLC. All Rights Reserved.
5353LISTENING----c:\program files\google\chrome\application\chrome.exe [11416]
3903,65 кб, rsAh, создан: 04.05.2025 17:36:28, изменен: 21.03.2026 07:47:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2026 Google LLC. All rights reserved.
5353LISTENING----c:\program files (x86)\steam\bin\cef\cef.win64\steamwebhelper.exe [10940]
7527,65 кб, rsAh, создан: 20.12.2025 13:29:51, изменен: 13.03.2026 05:55:02
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Steam Client WebHelperCopyright (C) 2014 Valve Corporation
5353LISTENING----c:\program files (x86)\steam\bin\cef\cef.win64\steamwebhelper.exe [10940]
7527,65 кб, rsAh, создан: 20.12.2025 13:29:51, изменен: 13.03.2026 05:55:02
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Steam Client WebHelperCopyright (C) 2014 Valve Corporation
5353LISTENING----c:\program files\google\chrome\application\chrome.exe [10796]
3903,65 кб, rsAh, создан: 04.05.2025 17:36:28, изменен: 21.03.2026 07:47:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2026 Google LLC. All rights reserved.
5353LISTENING----c:\program files\google\chrome\application\chrome.exe [11416]
3903,65 кб, rsAh, создан: 04.05.2025 17:36:28, изменен: 21.03.2026 07:47:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2026 Google LLC. All rights reserved.
5353LISTENING----c:\program files\yandex\yandexbrowser\application\browser.exe [15952]
5220,73 кб, rsAh, создан: 04.12.2025 18:48:48, изменен: 20.03.2026 12:13:11
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Yandex with voice assistant AliceCopyright (c) 2012-2026 YANDEX LLC. All Rights Reserved.
5353LISTENING----c:\program files\yandex\yandexbrowser\application\browser.exe [15952]
5220,73 кб, rsAh, создан: 04.12.2025 18:48:48, изменен: 20.03.2026 12:13:11
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Yandex with voice assistant AliceCopyright (c) 2012-2026 YANDEX LLC. All Rights Reserved.
5353LISTENING----c:\program files\google\chrome\application\chrome.exe [10796]
3903,65 кб, rsAh, создан: 04.05.2025 17:36:28, изменен: 21.03.2026 07:47:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2026 Google LLC. All rights reserved.
5353LISTENING----c:\program files\google\chrome\application\chrome.exe [10796]
3903,65 кб, rsAh, создан: 04.05.2025 17:36:28, изменен: 21.03.2026 07:47:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2026 Google LLC. All rights reserved.
5353LISTENING----c:\program files (x86)\steam\bin\cef\cef.win64\steamwebhelper.exe [10940]
7527,65 кб, rsAh, создан: 20.12.2025 13:29:51, изменен: 13.03.2026 05:55:02
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Steam Client WebHelperCopyright (C) 2014 Valve Corporation
5353LISTENING----c:\program files\google\chrome\application\chrome.exe [11416]
3903,65 кб, rsAh, создан: 04.05.2025 17:36:28, изменен: 21.03.2026 07:47:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2026 Google LLC. All rights reserved.
5353LISTENING----c:\program files (x86)\steam\bin\cef\cef.win64\steamwebhelper.exe [10940]
7527,65 кб, rsAh, создан: 20.12.2025 13:29:51, изменен: 13.03.2026 05:55:02
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Steam Client WebHelperCopyright (C) 2014 Valve Corporation
5353LISTENING----c:\program files\google\chrome\application\chrome.exe [11416]
3903,65 кб, rsAh, создан: 04.05.2025 17:36:28, изменен: 21.03.2026 07:47:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2026 Google LLC. All rights reserved.
5353LISTENING----c:\program files\yandex\yandexbrowser\application\browser.exe [15952]
5220,73 кб, rsAh, создан: 04.12.2025 18:48:48, изменен: 20.03.2026 12:13:11
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Yandex with voice assistant AliceCopyright (c) 2012-2026 YANDEX LLC. All Rights Reserved.
5353LISTENING----c:\program files\google\chrome\application\chrome.exe [10796]
3903,65 кб, rsAh, создан: 04.05.2025 17:36:28, изменен: 21.03.2026 07:47:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2026 Google LLC. All rights reserved.
5353LISTENING----c:\program files\google\chrome\application\chrome.exe [11416]
3903,65 кб, rsAh, создан: 04.05.2025 17:36:28, изменен: 21.03.2026 07:47:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2026 Google LLC. All rights reserved.
5353LISTENING----c:\program files\google\chrome\application\chrome.exe [10796]
3903,65 кб, rsAh, создан: 04.05.2025 17:36:28, изменен: 21.03.2026 07:47:25
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 Google ChromeCopyright 2026 Google LLC. All rights reserved.
27036LISTENING----c:\program files (x86)\steam\steam.exe [6216]
5632,65 кб, rsAh, создан: 21.05.2024 00:48:36, изменен: 13.03.2026 05:55:00
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 SteamCopyright (C) 2021 Valve Corporation
137LISTENING----System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
138LISTENING----System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
27036LISTENING----c:\program files (x86)\steam\steam.exe [6216]
5632,65 кб, rsAh, создан: 21.05.2024 00:48:36, изменен: 13.03.2026 05:55:00
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 SteamCopyright (C) 2021 Valve Corporation
137LISTENING----System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
138LISTENING----System [4]
ошибка получения информации о файле
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64Microsoft NET  
27036LISTENING----c:\program files (x86)\steam\steam.exe [6216]
5632,65 кб, rsAh, создан: 21.05.2024 00:48:36, изменен: 13.03.2026 05:55:00
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
x64 SteamCopyright (C) 2021 Valve Corporation
Обнаружено элементов - 184, опознано как безопасные - 78

Downloaded Program Files (DPF)

Имя файла Редиректор Описание Производитель CLSID URL загрузки
Обнаружено элементов - 0, опознано как безопасные - 0

Апплеты панели управления (CPL)

Имя файла Редиректор Описание Производитель
Обнаружено элементов - 34, опознано как безопасные - 34

Active Setup

Имя файла Редиректор Описание Производитель CLSID
C:\Program Files\Google\Chrome\Application\PlatformExperienceHelper\platform_experience_helper.exe
3029,15 кб, rsAh, создан: 17.10.2025 18:59:31, изменен: 18.03.2026 14:36:18
Скрипт: Kарантин, Удалить, Удалить через BC
x64Google ChromeCopyright 2026 Google LLC. All rights reserved.{49210152-871f-4ffa-961d-a172abcbc09d}
Удалить
C:\Program Files\Yandex\YandexBrowser\Application\26.3.1.981\Installer\yndxstp.exe
6399,23 кб, rsAh, создан: 21.03.2026 18:42:15, изменен: 21.03.2026 18:41:51
Скрипт: Kарантин, Удалить, Удалить через BC
x64YandexCopyright (c) 2012-2026 YANDEX LLC. All Rights Reserved.{7D2B3E1D-D096-4594-9D8F-A6667F12E0AC}
Удалить
C:\Program Files\Google\Chrome\Application\146.0.7680.164\Installer\chrmstp.exe
7186,65 кб, rsAh, создан: 24.03.2026 08:27:40, изменен: 24.03.2026 08:27:11
Скрипт: Kарантин, Удалить, Удалить через BC
x64Google Chrome InstallerCopyright 2026 Google LLC. All rights reserved.{8A69D345-D564-463c-AFF1-A69D9E530F96}
Удалить
C:\Program Files (x86)\Microsoft\Edge\Application\146.0.3856.72\Installer\setup.exe
5151,58 кб, rsAh, создан: 22.03.2026 18:50:20, изменен: 22.03.2026 18:49:20
Скрипт: Kарантин, Удалить, Удалить через BC
x64Microsoft Edge InstallerCopyright Microsoft Corporation. All rights reserved.{9459C573-B17A-45AE-9F64-1857B5D58CEE}
Удалить
C:\Program Files\Google\Chrome\Application\PlatformExperienceHelper\platform_experience_helper.exe
3029,15 кб, rsAh, создан: 17.10.2025 18:59:31, изменен: 18.03.2026 14:36:18
Скрипт: Kарантин, Удалить, Удалить через BC
x64Google ChromeCopyright 2026 Google LLC. All rights reserved.{49210152-871f-4ffa-961d-a172abcbc09d}
Удалить
C:\Program Files\Yandex\YandexBrowser\Application\26.3.1.981\Installer\yndxstp.exe
6399,23 кб, rsAh, создан: 21.03.2026 18:42:15, изменен: 21.03.2026 18:41:51
Скрипт: Kарантин, Удалить, Удалить через BC
x64YandexCopyright (c) 2012-2026 YANDEX LLC. All Rights Reserved.{7D2B3E1D-D096-4594-9D8F-A6667F12E0AC}
Удалить
C:\Program Files\Google\Chrome\Application\146.0.7680.164\Installer\chrmstp.exe
7186,65 кб, rsAh, создан: 24.03.2026 08:27:40, изменен: 24.03.2026 08:27:11
Скрипт: Kарантин, Удалить, Удалить через BC
x64Google Chrome InstallerCopyright 2026 Google LLC. All rights reserved.{8A69D345-D564-463c-AFF1-A69D9E530F96}
Удалить
C:\Program Files (x86)\Microsoft\Edge\Application\146.0.3856.72\Installer\setup.exe
5151,58 кб, rsAh, создан: 22.03.2026 18:50:20, изменен: 22.03.2026 18:49:20
Скрипт: Kарантин, Удалить, Удалить через BC
x64Microsoft Edge InstallerCopyright Microsoft Corporation. All rights reserved.{9459C573-B17A-45AE-9F64-1857B5D58CEE}
Удалить
Обнаружено элементов - 26, опознано как безопасные - 18

Файл HOSTS

Запись файла Hosts

Протоколы и обработчики

Имя файла Редиректор Тип Описание Производитель CLSID
Обнаружено элементов - 38, опознано как безопасные - 38

Общие ресурсы

Сетевое имя Путь Примечания
C$C:\Стандартный общий ресурс
D$D:\Стандартный общий ресурс
ADMIN$C:\WindowsУдаленный Admin
IPC$ Удаленный IPC

Задания фоновой интеллектуальной службы передачи файлов (BITS)

Идентификатор задания Имя задания Статус URL или имя загружаемого файла Имя сохраняемого файла Приложение, вызываемое при завершении задания
{44415282-E68D-43F1-B9BD-15A78FAA3743}PreSignInSettingsConfigJSONSUSPENDEDhttps://g.live.com/odclientsettings/ProdV2C:\Users\User\AppData\Local\Temp\wct445D.tmp 
 
{7DA1C405-2B2D-4DE1-BAE2-81F2769C850E}Edge Component UpdaterTRANSFERREDhttp://msedge.b.tlu.dl.delivery.mp.microsoft.com/filestreamingservice/files/c7831e1d-049b-49a9-a0b0-4293890a851f?P1=1774898151&P2=404&P3=2&P4=jVtd96e%2bVphFo1OUH9KFY8ZLhNGFoVJcM95gjAf54hxVrn07SETEX9gKkEaMVbEvr1RAcnVIsLWP4nM6fFu%2b0Q%3d%3dC:\Users\User\AppData\Local\Temp\msedgeedge_BITS_12608_2088039162\c7831e1d-049b-49a9-a0b0-4293890a851f 
 
{2848403A-F1CC-4631-B24C-5D51BB2CB1C2}Edge Component UpdaterTRANSFERREDhttp://msedge.b.tlu.dl.delivery.mp.microsoft.com/filestreamingservice/files/aee6c4f3-f8d0-46d3-aad4-1cca82d5b5c7?P1=1774650036&P2=404&P3=2&P4=QumRdXIxryn1SQR88mg0Es9FDH%2bZ09G5iYMQlIo63YPsU%2fwcm%2fLEXEG77qHrNjSgfpRS0pwPfoBvN5WLW21fkw%3d%3dC:\Users\User\AppData\Local\Temp\edge_BITS_7772_364262979\aee6c4f3-f8d0-46d3-aad4-1cca82d5b5c7 
 
{7C3C1E01-0BC3-4A45-9770-FC017307E355}Edge Component UpdaterTRANSFERREDhttp://msedge.b.tlu.dl.delivery.mp.microsoft.com/filestreamingservice/files/d9a961cd-afbe-4cd8-8aee-c21eaf7d7c04?P1=1774446964&P2=404&P3=2&P4=DRaE%2fUq5jS9QVXkylFnNNkTqMJrl8iOF1fN3kY1hQW%2fpIcujWKiG9BFZU%2fYwGCH1TEeO%2bPzOB8lhtnHcurB9Bg%3d%3dC:\Users\User\AppData\Local\Temp\edge_BITS_2964_825659168\d9a961cd-afbe-4cd8-8aee-c21eaf7d7c04 
 

Установленные приложения

DisplayName Редиректор DisplayVersion InstallLocation UninstallString Publisher InstallDate
7-Zip 26.00x3226.00C:\Program Files (x86)\7-Zip\"C:\Program Files (x86)\7-Zip\Uninstall.exe"Igor Pavlov 
7-Zip 26.00 (x64)x6426.00C:\Program Files\7-Zip\"C:\Program Files\7-Zip\Uninstall.exe"Igor Pavlov 
AMD DVR64x641.0.2  Advanced Micro Devices, Inc.20241021
AMD Settingsx642023.0725.0042.1980  Advanced Micro Devices, Inc.20241021
AMD Softwarex6423.7.2C:\Program Files\AMD\CIM\BIN64"C:\Program Files\AMD\CIM\BIN64\AMDSoftwareInstaller.exe" /EXPRESS_UNINSTALL /IGNORE_UPGRADE /ON_REBOOT_MESSAGE:NOAdvanced Micro Devices, Inc. 
AMD WVR64x641.0.2  Advanced Micro Devices, Inc.20241021
Assassins Creedx32 D:\Games\Assassins Creed\"D:\Games\Assassins Creed\Uninstall\unins000.exe"dixen1820260317
Assassins Creed - Black Flagx32 C:\Games\Assassins Creed - Black Flag\"C:\Games\Assassins Creed - Black Flag\Uninstall\unins000.exe"dixen1820250510
Assassins Creed IIx32 D:\торент\Assassins Creed II\"D:\торент\Assassins Creed II\Uninstall\unins000.exe"dixen1820251113
Baldi's Basics Classic Remasteredx64 D:\SteamLibrary\steamapps\common\Baldi's Basics Classic Remastered"C:\Program Files (x86)\Steam\steam.exe" steam://uninstall/1712830Basically Games 
Blenderx64 D:\SteamLibrary\steamapps\common\Blender"C:\Program Files (x86)\Steam\steam.exe" steam://uninstall/365670Blender Foundation 
BlueStacksx645.22.0.2111 C:\Program Files\BlueStacks_nxt\BlueStacksUninstaller.exe -tmpnow.gg, Inc.20250314
Branding64x641.00.0008 MsiExec.exe /I{2A677A6A-43E8-4FE3-A273-07B0E27DADAE}Advanced Micro Devices, Inc.20241021
Counter-Strike 2x64  "C:\Program Files (x86)\Steam\steam.exe" steam://uninstall/730Valve 
Dead by Daylightx64 D:\SteamLibrary\steamapps\common\Dead by Daylight"C:\Program Files (x86)\Steam\steam.exe" steam://uninstall/381210Behaviour Interactive Inc. 
Epic Games Launcherx321.3.131.0C:\Program Files (x86)\Epic Games\MsiExec.exe /X{7AE1EA7F-653D-42F4-81B0-6B773E25D218}Epic Games, Inc.20250314
Epic Online Servicesx324.2.1 MsiExec.exe /X{6730F587-C259-4C4C-A527-F7FF31D970F8}Epic Games, Inc.20260225
Far Cry 5x32 D:\Games\Far Cry 5\"D:\Games\Far Cry 5\Uninstall\unins000.exe"dixen1820260124
Geeks3D FurMark 1.29.0.0x321.29.0.0C:\Program Files (x86)\Geeks3D\Benchmarks\FurMark\"C:\Program Files (x86)\Geeks3D\Benchmarks\FurMark\unins000.exe"Geeks3D20241021
Google Chromex32146.0.7680.164C:\Program Files\Google\Chrome\Application"C:\Program Files\Google\Chrome\Application\146.0.7680.164\Installer\setup.exe" --uninstall --channel=stable --system-level --verbose-loggingGoogle LLC20260324
HITMAN World of Assassinationx64 D:\SteamLibrary\steamapps\common\HITMAN 3"C:\Program Files (x86)\Steam\steam.exe" steam://uninstall/1659040IO Interactive A/S 
Hello Neighborx64 D:\SteamLibrary\steamapps\common\Hello Neighbor"C:\Program Files (x86)\Steam\steam.exe" steam://uninstall/521890Dynamic Pixels 
Hello Neighbor 2x324.27.2.0 GOG_linkD:\торент\Hello Neighbor 2\"D:\торент\Hello Neighbor 2\unins000.exe"GOG.com20260315
Java 8 Update 481 (64-bit)x648.0.4810.10C:\Program Files\Java\jre1.8.0_481\MsiExec.exe /X{71024AE4-039E-4CA4-87B4-2F64180481F0}Oracle Corporation20260123
Java Auto Updaterx322.8.481.10  Oracle Corporation20260123
Kasperskyx3221.24.8.522C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.24\MsiExec.exe /I{3EA808D9-D437-377C-9585-D7FEBEE37EFE} REMOVE=ALLЛаборатория Касперского 
Kasperskyx3221.24.8.522C:\Program Files (x86)\Kaspersky Lab\Kaspersky 21.24\MsiExec.exe /I{3EA808D9-D437-377C-9585-D7FEBEE37EFE}Лаборатория Касперского20260223
Kaspersky Password Managerx3225.1.0.546C:\Program Files (x86)\Kaspersky Lab\Kaspersky Password Manager 25.1\C:\Windows\SysWOW64\\MsiExec.exe /I{847D04BE-633E-4629-AFB3-B72EB8D1B292} REMOVE=ALL REINSTALLMODE=omusKaspersky 
Kaspersky Password Managerx3225.1.0.546C:\Program Files (x86)\Kaspersky Lab\Kaspersky Password Manager 25.1\MsiExec.exe /X{847D04BE-633E-4629-AFB3-B72EB8D1B292}Kaspersky20251115
Launcher Prerequisites (x64)x321.0.0.0 "C:\ProgramData\Package Cache\{43a03b9c-4770-409c-a999-587b60700b63}\LauncherPrereqSetup_x64.exe" /uninstallEpic Games, Inc. 
MAXx6425.17.0 MsiExec.exe /X{E874221D-5880-4841-9BE7-AED212FFD78D}Communication Platform LLC20251123
MSI Afterburner 4.6.4x324.6.4 "C:\Program Files (x86)\MSI Afterburner\uninstall.exe"MSI Co., LTD 
MSM-MMx32 D:\Games\MSM-MM\"D:\Games\MSM-MM\Uninstall\unins000.exe"dixen1820251025
MSMRx32 D:\Games\MSMR\"D:\Games\MSMR\Uninstall\unins000.exe"dixen1820260317
Mafia. Definitive Editionx32 D:\Games\Mafia. Definitive Edition\"D:\Games\Mafia. Definitive Edition\Uninstall\unins000.exe"dixen1820251202
Microsoft .NET Host - 6.0.36 (x64)x6448.144.23141 MsiExec.exe /X{D6932D97-36F1-40B8-9CDC-CA8365B21000}Microsoft Corporation20250919
Microsoft .NET Host FX Resolver - 6.0.36 (x64)x6448.144.23141 MsiExec.exe /X{A9E32B25-994B-4856-A12B-0EBED3050410}Microsoft Corporation20250919
Microsoft .NET Runtime - 6.0.36 (x64)x6448.144.23141 MsiExec.exe /X{C912E33F-956A-4921-9F55-CC11AE8F09AF}Microsoft Corporation20250919
Microsoft Edgex32146.0.3856.72C:\Program Files (x86)\Microsoft\Edge\Application"C:\Program Files (x86)\Microsoft\Edge\Application\146.0.3856.72\Installer\setup.exe" --uninstall --msedge --channel=stable --system-level --verbose-loggingКорпорация Майкрософт20260322
Microsoft Visual C++ 2005 Redistributablex328.0.61001 MsiExec.exe /X{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}Microsoft Corporation20250729
Microsoft Visual C++ 2005 Redistributable (x64)x648.0.61000 MsiExec.exe /X{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}Microsoft Corporation20250729
Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.6161x649.0.30729.6161 MsiExec.exe /X{5FCE6D76-F5DC-37AB-B2B8-22AB8CEDB1D4}Microsoft Corporation20241021
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17x329.0.30729 MsiExec.exe /X{9A25302D-30C0-39D9-BD6F-21E6EC160475}Microsoft Corporation20250608
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161x329.0.30729.6161 MsiExec.exe /X{9BE518E6-ECC6-35A9-88E4-87755C07200F}Microsoft Corporation20241021
Microsoft Visual C++ 2010 x64 Redistributable - 10.0.40219x6410.0.40219 MsiExec.exe /X{1D8E6291-B0D5-35EC-8441-6616F567A0F7}Microsoft Corporation20250405
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219x3210.0.40219 MsiExec.exe /X{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}Microsoft Corporation20250405
Microsoft Visual C++ 2012 Redistributable (x64) - 11.0.61030x3211.0.61030.0 "C:\ProgramData\Package Cache\{ca67548a-5ebe-413a-b50c-4b9ceb6d66c6}\vcredist_x64.exe" /uninstallMicrosoft Corporation 
Microsoft Visual C++ 2012 Redistributable (x86) - 11.0.61030x3211.0.61030.0 "C:\ProgramData\Package Cache\{33d1fd90-4274-48a1-9bc1-97e33d9c2d6f}\vcredist_x86.exe" /uninstallMicrosoft Corporation 
Microsoft Visual C++ 2012 x64 Additional Runtime - 11.0.61030x6411.0.61030 MsiExec.exe /X{37B8F9C7-03FB-3253-8781-2517C99D7C00}Microsoft Corporation20250415
Microsoft Visual C++ 2012 x64 Minimum Runtime - 11.0.61030x6411.0.61030 MsiExec.exe /X{CF2BEA3C-26EA-32F8-AA9B-331F7E34BA97}Microsoft Corporation20250415
Microsoft Visual C++ 2012 x86 Additional Runtime - 11.0.61030x3211.0.61030 MsiExec.exe /X{B175520C-86A2-35A7-8619-86DC379688B9}Microsoft Corporation20250415
Microsoft Visual C++ 2012 x86 Minimum Runtime - 11.0.61030x3211.0.61030 MsiExec.exe /X{BD95A8CD-1D9F-35AD-981A-3E7925026EBB}Microsoft Corporation20250415
Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501x3212.0.30501.0 "C:\ProgramData\Package Cache\{050d4fc8-5d48-4b8f-8972-47c82c46020f}\vcredist_x64.exe" /uninstallMicrosoft Corporation 
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501x3212.0.30501.0 "C:\ProgramData\Package Cache\{f65db027-aff3-4070-886a-0d87064aabb1}\vcredist_x86.exe" /uninstallMicrosoft Corporation 
Microsoft Visual C++ 2013 x64 Additional Runtime - 12.0.21005x6412.0.21005 MsiExec.exe /X{929FBD26-9020-399B-9A7A-751D61F0B942}Microsoft Corporation20250629
Microsoft Visual C++ 2013 x64 Minimum Runtime - 12.0.21005x6412.0.21005 MsiExec.exe /X{A749D8E6-B613-3BE3-8F5F-045C84EBA29B}Microsoft Corporation20250629
Microsoft Visual C++ 2013 x86 Additional Runtime - 12.0.21005x3212.0.21005 MsiExec.exe /X{F8CFEB22-A2E7-3971-9EDA-4B11EDEFC185}Microsoft Corporation20250629
Microsoft Visual C++ 2013 x86 Minimum Runtime - 12.0.21005x3212.0.21005 MsiExec.exe /X{13A4EE12-23EA-3371-91EE-EFB36DDFFF3E}Microsoft Corporation20250629
Microsoft Visual C++ 2015-2022 Redistributable (x64) - 14.44.35211x3214.44.35211.0 "C:\ProgramData\Package Cache\{d8bbe9f9-7c5b-42c6-b715-9ee898a2e515}\VC_redist.x64.exe" /uninstallMicrosoft Corporation 
Microsoft Visual C++ 2015-2022 Redistributable (x86) - 14.44.35211x3214.44.35211.0 "C:\ProgramData\Package Cache\{0b5169e3-39da-4313-808e-1f9c0407f3bf}\VC_redist.x86.exe" /uninstallMicrosoft Corporation 
Microsoft Visual C++ 2022 X64 Additional Runtime - 14.44.35211x6414.44.35211 MsiExec.exe /I{86AB2CC9-08BD-4643-B0F9-F82D006D72FF}Microsoft Corporation20250730
Microsoft Visual C++ 2022 X64 Minimum Runtime - 14.44.35211x6414.44.35211 MsiExec.exe /I{43B0D101-A022-48F4-9D04-BA404CEB1D53}Microsoft Corporation20250730
Microsoft Visual C++ 2022 X86 Additional Runtime - 14.44.35211x3214.44.35211 MsiExec.exe /I{C18FB403-1E88-43C8-AD8A-CED50F23DE8B}Microsoft Corporation20250730
Microsoft Visual C++ 2022 X86 Minimum Runtime - 14.44.35211x3214.44.35211 MsiExec.exe /I{922480B5-CAEB-4B1B-AAA4-9716EFDCE26B}Microsoft Corporation20250730
Microsoft Windows Desktop Runtime - 6.0.36 (x64)x6448.144.23186 MsiExec.exe /X{61D4736B-3325-4D4A-BD41-8BD206C6A86E}Microsoft Corporation20250919
Microsoft Windows Desktop Runtime - 6.0.36 (x64)x326.0.36.34217 "C:\ProgramData\Package Cache\{0532b8f2-12d7-43de-95fc-7b87006758a8}\windowsdesktop-runtime-6.0.36-win-x64.exe" /uninstallMicrosoft Corporation 
NVIDIA PhysXx329.14.0702C:\Program Files (x86)\NVIDIA Corporation\PhysX\MsiExec.exe /I{B455E95A-B804-439F-B533-336B1635AE97}NVIDIA Corporation20250729
OBS Studiox64 D:\SteamLibrary\steamapps\common\OBS Studio"C:\Program Files (x86)\Steam\steam.exe" steam://uninstall/1905180OBS Project 
One-armed robberx64  "C:\Program Files (x86)\Steam\steam.exe" steam://uninstall/2551020Duhndal 
Phasmophobiax64 D:\SteamLibrary\steamapps\common\Phasmophobia"C:\Program Files (x86)\Steam\steam.exe" steam://uninstall/739630Kinetic Games 
Radmin VPN 2.0.9x322.0.4899.9C:\Program Files (x86)\Radmin VPN\MsiExec.exe /X{C9565E46-09AE-4B03-ABAF-FD79134C9D58}Famatech20250910
Red Dead Redemption 2x64 D:\SteamLibrary\steamapps\common\Red Dead Redemption 2"C:\Program Files (x86)\Steam\steam.exe" steam://uninstall/1174180Rockstar Games 
Resident Evil 3x64 D:\SteamLibrary\steamapps\common\RE3"C:\Program Files (x86)\Steam\steam.exe" steam://uninstall/952060CAPCOM Co., Ltd. 
Resident Evil 7x32 D:\Games\Resident Evil 7\"D:\Games\Resident Evil 7\Uninstall\unins000.exe"dixen1820260307
Rockstar Games Launcherx321.0.105.2733C:\Program Files\Rockstar Games\Launcher"C:\Program Files\Rockstar Games\Launcher\uninstall.exe" -enableFullMode -uninstall=launcherRockstar Games 
Rockstar Games SDKx322.4.0.146 C:\Program Files\Rockstar Games\Social Club\uninstallRGSCRedistributable.exeRockstar Games 
SOS OPS!x64 D:\SteamLibrary\steamapps\common\SOS OPS"C:\Program Files (x86)\Steam\steam.exe" steam://uninstall/2475460ArtDock 
Source Filmmakerx64 D:\SteamLibrary\steamapps\common\SourceFilmmaker"C:\Program Files (x86)\Steam\steam.exe" steam://uninstall/1840Valve 
Spacewarx64  "C:\Program Files (x86)\Steam\steam.exe" steam://uninstall/480Valve 
Steamx322.10.91.91 C:\Program Files (x86)\Steam\uninstall.exeValve Corporation 
Subnauticax64 D:\SteamLibrary\steamapps\common\Subnautica"C:\Program Files (x86)\Steam\steam.exe" steam://uninstall/264710Unknown Worlds Entertainment 
TLauncherx322.9343C:\Users\User\AppData\Roaming\.minecraft"C:\Users\User\AppData\Roaming\.tlauncher\tl-uninstall.exe" "/U:C:\Users\User\AppData\Roaming\.tlauncher\Uninstall\uninstall.xml"TLauncher Inc. 
The Outlast Trialsx64 D:\SteamLibrary\steamapps\common\The Outlast Trials"C:\Program Files (x86)\Steam\steam.exe" steam://uninstall/1304930Red Barrels 
UE4 Prerequisites (x64)x321.0.13.0 "C:\ProgramData\Package Cache\{2890ae6b-90e9-448d-b3e6-97e43c21e2fd}\UE4PrereqSetup_x64.exe" /uninstallEpic Games, Inc. 
UE4 Prerequisites (x64)x641.0.11.0 MsiExec.exe /X{36EAD5CF-44EF-4FCF-8BE1-D96C4835D7A4}Epic Games, Inc.20260315
Ubisoft Connectx32170.0.13099C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\C:\Program Files (x86)\Ubisoft\Ubisoft Game Launcher\Uninstall.exeUbisoft 
Vortexx641.15.2 "C:\Program Files\Black Tree Gaming Ltd\Vortex\Uninstall Vortex.exe" /allusersBlack Tree Gaming Ltd. 
Wallpaper Alivex64 C:\Program Files (x86)\Steam\steamapps\common\Wallpaper Alive"C:\Program Files (x86)\Steam\steam.exe" steam://uninstall/2003310TREE.s 
Yandex (All Users)x3226.3.1.981C:\Program Files\Yandex\YandexBrowser\Application"C:\Program Files\Yandex\YandexBrowser\Application\26.3.1.981\Installer\setup.exe" --uninstall --system-level --verbose-loggingYandex20251204
jjsploitx648.17.8C:\Program Files\jjsploit\MsiExec.exe /X{DB57A607-BCE3-4609-9E06-7FC77899C403}wearedevs20260305
jjsploitx648.12.1C:\Program Files\jjsploit\MsiExec.exe /X{411B7983-67AF-4010-A7EB-E0BE1940615D}wearedevs20250208
Среда выполнения Microsoft Edge WebView2 Runtimex32146.0.3856.72C:\Program Files (x86)\Microsoft\EdgeWebView\Application"C:\Program Files (x86)\Microsoft\EdgeWebView\Application\146.0.3856.72\Installer\setup.exe" --uninstall --msedgewebview --system-level --verbose-loggingКорпорация Майкрософт20260322

Подозрительные объекты

ФайлРедиректорОписаниеТип


Протокол утилиты AVZ версии 6.10 private build [16.03.2026 13:53:43]
Сканирование запущено в 25.03.2026 20:16:06
Загружена база: сигнатуры - 9995, нейропрофили - 2, микропрограммы лечения - 23, база от 16.03.2026 04:00
Загружены микропрограммы эвристики: 424
Загружены микропрограммы ИПУ: 10
Загружены цифровые подписи системных файлов: 1638180
Режим эвристического анализатора: Максимальный уровень эвристики
Режим лечения: выключено
Версия Windows: 10.0.19044,  "Windows 10 Pro" (Windows 10 Pro) x64, дата инсталляции 21.10.2024 11:22:57 ; AVZ работает с правами администратора (+)
Восстановление системы: включено
1. Поиск RootKit и программ, перехватывающих функции API
1.1 Поиск перехватчиков API, работающих в UserMode
 Анализ kernel32.dll, таблица экспорта найдена в секции .rdata
 Анализ ntdll.dll, таблица экспорта найдена в секции .text
 Анализ user32.dll, таблица экспорта найдена в секции .text
 Анализ advapi32.dll, таблица экспорта найдена в секции .text
 Анализ ws2_32.dll, таблица экспорта найдена в секции .text
 Анализ wininet.dll, таблица экспорта найдена в секции .text
 Анализ rasapi32.dll, таблица экспорта найдена в секции .text
 Анализ urlmon.dll, таблица экспорта найдена в секции .text
 Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.4 Поиск маскировки процессов и драйверов
 Проверка не производится, так как не установлен драйвер мониторинга AVZPM
2. Проверка памяти
 Количество найденных процессов: 193
 Количество загруженных модулей: 269
Проверка памяти завершена
3. Сканирование дисков
4. Проверка Winsock Layered Service Provider (SPI/LSP)
 Настройки LSP проверены. Ошибок не обнаружено
5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
 Проверка отключена пользователем
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
 Проверка отключена пользователем
7. Эвристичеcкая проверка системы
Проверка завершена
8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба TermService (Службы удаленных рабочих столов)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>>> Безопасность: В IE разрешено использование ActiveX, не помеченных как безопасные
>>> Безопасность: В IE разрешена загрузка подписанных элементов ActiveX без запроса
>>> Безопасность: В IE разрешена загрузка неподписанных элементов ActiveX
>>> Безопасность: В IE разрешены автоматические запросы элементов управления ActiveX
>>> Безопасность: В IE разрешен запуск программ и файлов в IFRAME без запроса
>> Безопасность: Разрешена отправка приглашений удаленному помощнику
Проверка завершена
9. Мастер поиска и устранения проблем
Проверка завершена
Просканировано файлов: 462, извлечено из архивов: 0, найдено вредоносных программ 0, подозрений - 0
Сканирование завершено в 25.03.2026 20:16:29
Сканирование длилось 00:00:24
Выполняется исследование системы
Диагностика сети
 DNS and Ping test
  Host="yandex.ru", IP="77.88.44.55,77.88.55.88,5.255.255.77", Ping=OK (0,34,77.88.44.55)
  Host="google.ru", IP="173.194.219.94", Ping=OK (0,151,173.194.219.94)
  Host="google.com", IP="64.233.176.113,64.233.176.138,64.233.176.139,64.233.176.100,64.233.176.102,...", Ping=OK (0,156,64.233.176.113)
  Host="www.kaspersky.com", IP="93.159.228.40", Ping=OK (0,26,93.159.228.40)
  Host="www.kaspersky.ru", IP="77.74.178.40", Ping=OK (0,27,77.74.178.40)
  Host="dnl-03.geo.kaspersky.com", IP="62.76.91.139", Ping=OK (0,22,62.76.91.139)
  Host="dnl-11.geo.kaspersky.com", IP="193.238.132.3", Ping=OK (0,15,193.238.132.3)
  Host="activation-v2.kaspersky.com", IP="212.5.89.37,93.159.229.150", Ping=Error (11010,0,0.0.0.0)
  Host="odnoklassniki.ru", IP="217.20.147.1,217.20.155.13,5.61.23.11", Ping=OK (0,71,217.20.147.1)
  Host="vk.com", IP="93.186.225.194,87.240.137.164,87.240.129.133,87.240.132.72,87.240.132.78,...", Ping=OK (0,45,93.186.225.194)
  Host="vkontakte.ru", IP="87.240.132.67,87.240.129.133,87.240.132.78,87.240.137.164,93.186.225.194,...", Ping=OK (0,40,87.240.132.67)
  Host="twitter.com", IP="162.159.140.229", Ping=OK (0,27,162.159.140.229)
  Host="facebook.com", IP="127.0.0.1", Ping=OK (0,0,127.0.0.1)
  Host="ru-ru.facebook.com", IP="", Ping=Error (11010,0,0.0.0.0)
 Network IE settings
  IE setting AutoConfigURL=
  IE setting AutoConfigProxy=
  IE setting ProxyOverride=
  IE setting ProxyServer=
  IE setting Internet\ManualProxies=
 Network TCP/IP settings
  Interface: "Radmin VPN"
   IPAddress = "26.147.121.172"
   SubnetMask = "255.0.0.0"
   DefaultGateway = "26.0.0.1"
   NameServer = ""
   Domain = ""
   DhcpServer = "255.255.255.255"
  Interface: "Ethernet"
   IPAddress = "192.168.0.13"
   DHCPIPAddress = "192.168.0.13"
   SubnetMask = "255.255.255.0"
   DHCPSubnetMask = "255.255.255.0"
   DefaultGateway = ""
   NameServer = ""
   Domain = ""
   DhcpServer = "192.168.0.1"
 Network Persistent Routes

Исследование системы завершено
Команды скрипта
Добавить в скрипт команды:
Дополнительные операции:
Список файлов