Протокол исследования системы

AVZ 4.37 http://z-oleg.com/secur/avz/

Список процессов

Имя файлаPIDОписаниеCopyrightMD5Информация
Обнаружено:40, из них опознаны как безопасные 40
Имя модуляHandleОписаниеCopyrightMD5Используется процессами
Обнаружено модулей:538, из них опознаны как безопасные 538

Модули пространства ядра

МодульБазовый адресРазмер в памятиОписаниеПроизводитель
C:\WINDOWS\System32\Drivers\dump_ahci8086.sys
Скрипт: Kарантин, Удалить, Удалить через BC
B5E4F00002D000 (184320)
C:\WINDOWS\System32\Drivers\dump_diskdump.sys
Скрипт: Kарантин, Удалить, Удалить через BC
B6735000004000 (16384)
spkz.sys
Скрипт: Kарантин, Удалить, Удалить через BC
F74D5000101000 (1052672)
Обнаружено модулей - 137, опознано как безопасные - 134

Службы

СлужбаОписаниеСтатусФайлГруппаЗависимости
Обнаружено - 99, опознано как безопасные - 99

Драйверы

СлужбаОписаниеСтатусФайлГруппаЗависимости
sptd
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
sptdРаботаетC:\WINDOWS\System32\Drivers\sptd.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Boot Bus Extender 
Abiosdsk
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
AbiosdskНе запущенAbiosdsk.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Primary disk 
abp480n5
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
abp480n5Не запущенabp480n5.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
adpu160m
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
adpu160mНе запущенadpu160m.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Aha154x
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Aha154xНе запущенAha154x.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
aic78u2
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
aic78u2Не запущенaic78u2.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
aic78xx
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
aic78xxНе запущенaic78xx.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
AliIde
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
AliIdeНе запущенAliIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
amsint
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
amsintНе запущенamsint.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
asc
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ascНе запущенasc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
asc3350p
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
asc3350pНе запущенasc3350p.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
asc3550
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
asc3550Не запущенasc3550.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Atdisk
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
AtdiskНе запущенAtdisk.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Primary disk 
cd20xrnt
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
cd20xrntНе запущенcd20xrnt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Changer
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ChangerНе запущенChanger.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Filter 
CmdIde
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
CmdIdeНе запущенCmdIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
Cpqarray
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
CpqarrayНе запущенCpqarray.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
dac960nt
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
dac960ntНе запущенdac960nt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
dpti2o
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
dpti2oНе запущенdpti2o.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
hpn
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
hpnНе запущенhpn.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
i2omgmt
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
i2omgmtНе запущенi2omgmt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI Class 
i2omp
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
i2ompНе запущенi2omp.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ini910u
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ini910uНе запущенini910u.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
IntelIde
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
IntelIdeНе запущенIntelIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
lbrtfdc
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
lbrtfdcНе запущенlbrtfdc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
mnmdd
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
mnmddНе запущенmnmdd.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Video Save 
mraid35x
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
mraid35xНе запущенmraid35x.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
PCIDump
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
PCIDumpНе запущенPCIDump.sys
Скрипт: Kарантин, Удалить, Удалить через BC
PCI Configuration 
PDCOMP
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
PDCOMPНе запущенPDCOMP.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
PDFRAME
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
PDFRAMEНе запущенPDFRAME.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
PDRELI
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
PDRELIНе запущенPDRELI.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
PDRFRAME
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
PDRFRAMEНе запущенPDRFRAME.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
perc2
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
perc2Не запущенperc2.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
perc2hib
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
perc2hibНе запущенperc2hib.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Filter 
ql1080
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ql1080Не запущенql1080.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Ql10wnt
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
Ql10wntНе запущенQl10wnt.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ql12160
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ql12160Не запущенql12160.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ql1240
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ql1240Не запущенql1240.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ql1280
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ql1280Не запущенql1280.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
Simbad
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
SimbadНе запущенSimbad.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Filter 
Sparrow
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
SparrowНе запущенSparrow.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
sym_hi
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
sym_hiНе запущенsym_hi.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
sym_u3
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
sym_u3Не запущенsym_u3.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
symc810
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
symc810Не запущенsymc810.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
symc8xx
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
symc8xxНе запущенsymc8xx.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
TosIde
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
TosIdeНе запущенTosIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
ultra
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ultraНе запущенultra.sys
Скрипт: Kарантин, Удалить, Удалить через BC
SCSI miniport 
ViaIde
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
ViaIdeНе запущенViaIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
System Bus Extender 
WDICA
Драйвер: Выгрузить, Удалить, Отключить, Удалить через BC
WDICAНе запущенWDICA.sys
Скрипт: Kарантин, Удалить, Удалить через BC
  
Обнаружено - 194, опознано как безопасные - 145

Автозапуск

Имя файлаСтатусМетод запускаОписание
C:\Program Files\Bonjour\mDNSResponder.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\Application\Bonjour Service, EventMessageFile
C:\WINDOWS\System32\Drivers\AliIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\aliide, EventMessageFile
C:\WINDOWS\System32\Drivers\CmdIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\cmdide, EventMessageFile
C:\WINDOWS\System32\Drivers\IntelIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\intelide, EventMessageFile
C:\WINDOWS\System32\Drivers\TosIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\toside, EventMessageFile
C:\WINDOWS\System32\Drivers\ViaIde.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\viaide, EventMessageFile
C:\WINDOWS\System32\Drivers\lbrtfdc.sys
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\lbrtfdc, EventMessageFile
C:\WINDOWS\System32\PrintFilterPipelineSvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\PrintFilterPipelineSvc, EventMessageFile
C:\WINDOWS\System32\hidserv.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\HidServ\Parameters, ServiceDll
Удалить
C:\WINDOWS\System32\igmpv2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\IGMPv2, EventMessageFile
C:\WINDOWS\System32\ipbootp.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\IPBOOTP, EventMessageFile
C:\WINDOWS\System32\iprip2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\IPRIP2, EventMessageFile
C:\WINDOWS\System32\ospf.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\OSPF, EventMessageFile
C:\WINDOWS\System32\ospfmib.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\OSPFMib, EventMessageFile
C:\WINDOWS\System32\polagent.dll
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\PolicyAgent, EventMessageFile
C:\WINDOWS\System32\tssdis.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System\TermServSessDir, EventMessageFile
C:\WINDOWS\system32\MsSip1.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPackages\MS Subjects 1, $DLL
Удалить
C:\WINDOWS\system32\MsSip2.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPackages\MS Subjects 2, $DLL
Удалить
C:\WINDOWS\system32\MsSip3.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\WinTrust\SubjectPackages\MS Subjects 3, $DLL
Удалить
C:\WINDOWS\system32\SNOWFL~1.SCR
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Control Panel\Desktop, scrnsave.exe
Удалить
C:\WINDOWS\system32\SNOWFL~1.SCR
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенФайл system.iniC:\WINDOWS\system.ini, boot, SCRNSAVE.EXE
C:\WINDOWS\system32\psxss.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, System\CurrentControlSet\Control\Session Manager\SubSystems, Posix
C:\WINDOWS\system32\stisvc.exe
Скрипт: Kарантин, Удалить, Удалить через BC
--Ключ реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\Eventlog\System, EventMessageFile
deskpan.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved, {42071714-76d4-11d1-8b24-00a0c9068ff3}
Удалить
kbd101.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\i8042prt\Parameters, LayerDriver JPN
Удалить
kbd101a.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, SYSTEM\CurrentControlSet\Services\i8042prt\Parameters, LayerDriver KOR
Удалить
logon.scr
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, .DEFAULT\Control Panel\Desktop, scrnsave.exe
Удалить
logon.scr
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-18\Control Panel\Desktop, scrnsave.exe
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, .DEFAULT\Control Panel\IOProcs, MVB
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-19\Control Panel\IOProcs, MVB
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-20\Control Panel\IOProcs, MVB
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_USERS, S-1-5-18\Control Panel\IOProcs, MVB
Удалить
mvfs32.dll
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_CURRENT_USER, Control Panel\IOProcs, MVB
Удалить
vgafix.fon
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, fixedfon.fon
Удалить
vgaoem.fon
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, oemfonts.fon
Удалить
vgasys.fon
Скрипт: Kарантин, Удалить, Удалить через BC
АктивенКлюч реестраHKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\WOW\boot, fonts.fon
Удалить
Обнаружено элементов автозапуска - 895, опознано как безопасные - 859

Модули расширения Internet Explorer (BHO, панели ...)

Имя файлаТипОписаниеПроизводительCLSID
Панель{91397D20-1446-11D4-8AF4-0040CA1127B6}
Удалить
Обнаружено элементов - 19, опознано как безопасные - 18

Модули расширения проводника

Имя файлаНазначениеОписаниеПроизводительCLSID
deskpan.dll
Скрипт: Kарантин, Удалить, Удалить через BC
Расширение CPL панорамирования дисплея{42071714-76d4-11d1-8b24-00a0c9068ff3}
Удалить
Расширения оболочки для сжатия файлов{764BF0E1-F219-11ce-972D-00AA00A14F56}
Удалить
Контекстное меню шифрования{853FE2B1-B769-11d0-9C4E-00C04FB6C6FA}
Удалить
Панель задач и меню ''Пуск''{0DF44EAA-FF21-4412-828E-260A8728E7F1}
Удалить
Учетные записи пользователей{7A9D77BD-5403-11d2-8785-2E0420524153}
Удалить
HashTab Context Menu{B1883831-F0D8-4453-8245-EEAAD866DD6E}
Удалить
Обнаружено элементов - 218, опознано как безопасные - 212

Модули расширения системы печати (мониторы печати, провайдеры)

Имя файлаТипНаименованиеОписаниеПроизводитель
Обнаружено элементов - 8, опознано как безопасные - 8

Задания планировщика задач Task Scheduler

Имя файлаИмя заданияСостояние заданияОписаниеПроизводитель
Обнаружено элементов - 0, опознано как безопасные - 0

Настройки SPI/LSP

Поставщики пространства имен (NSP)
ПоставщикСтатусИсп. файлОписаниеGUID
Обнаружено - 3, опознано как безопасные - 3
Поставщики транспортных протоколов (TSP, LSP)
ПоставщикИсп. файлОписание
Обнаружено - 25, опознано как безопасные - 25
Результаты автоматического анализа настроек SPI
Настройки LSP проверены. Ошибок не обнаружено

Порты TCP/UDP

ПортСтатусRemote HostRemote PortПриложениеПримечания
Порты TCP
135LISTENING0.0.0.038942[224] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
445LISTENING0.0.0.036972[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1025LISTENING0.0.0.026814[796] c:\program files\kaspersky lab\kaspersky internet security 2012\avp.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1038ESTABLISHED94.100.188.1702041[2100] c:\program files\mail.ru\agent\magent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1057ESTABLISHED127.0.0.11058[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1058ESTABLISHED127.0.0.11057[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1064ESTABLISHED217.20.149.85222[2100] c:\program files\mail.ru\agent\magent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1068ESTABLISHED64.12.30.155190[2100] c:\program files\mail.ru\agent\magent.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1110LISTENING0.0.0.047282[796] c:\program files\kaspersky lab\kaspersky internet security 2012\avp.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1110TIME_WAIT127.0.0.13071[0]   
1935ESTABLISHED127.0.0.11936[3804] c:\program files\mozilla firefox\firefox.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1936ESTABLISHED127.0.0.11935[3804] c:\program files\mozilla firefox\firefox.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1975ESTABLISHED127.0.0.11976[3804] c:\program files\mozilla firefox\firefox.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1976ESTABLISHED127.0.0.11975[3804] c:\program files\mozilla firefox\firefox.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3475TIME_WAIT93.191.13.10380[0]   
3623SYN_SENT80.239.197.10380[2972] c:\program files\kaspersky lab\kaspersky internet security 2012\avp.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3633TIME_WAIT93.191.13.10380[0]   
3640SYN_SENT188.233.52.12147128[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3641SYN_SENT212.103.119.10963807[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3642SYN_SENT77.122.123.11317697[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3643SYN_SENT79.172.15.24152462[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3644SYN_SENT89.19.121.20140161[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3645SYN_SENT95.135.93.17621294[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3646SYN_SENT109.237.121.24315991[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3647SYN_SENT182.68.159.19128787[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3648SYN_SENT212.93.105.5024894[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3649SYN_SENT79.33.87.13961360[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3650SYN_SENT87.251.152.10748478[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3651SYN_SENT94.232.176.23951472[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3652SYN_SENT95.139.191.8630258[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3653SYN_SENT178.179.215.926051[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3654SYN_SENT212.87.163.5821631[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3655SYN_SENT41.224.170.11927124[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3656SYN_SENT78.36.12.22624590[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3657SYN_SENT91.202.222.1237978[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3658SYN_SENT95.27.140.10241271[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3659SYN_SENT109.229.100.2364629[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3660SYN_SENT164.215.49.3342393[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3661SYN_SENT212.3.159.2224618[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3662SYN_SENT46.148.140.10862292[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3663SYN_SENT85.26.206.17713552[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3664ESTABLISHED92.83.130.15124001[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3665SYN_SENT95.139.153.20329153[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3666SYN_SENT109.205.253.13133527[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3667SYN_SENT188.237.230.3754503[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3668SYN_SENT212.77.154.17028695[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3669SYN_SENT46.18.69.3214935[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3670SYN_SENT87.220.180.10841939[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3671SYN_SENT94.51.239.7521813[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3673SYN_SENT149.154.119.10225368[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3674SYN_SENT195.18.23.1163179[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3675SYN_SENT212.77.153.15027912[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3676SYN_SENT78.154.178.12152144[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3677SYN_SENT89.223.47.4037126[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3678SYN_SENT93.100.94.14348840[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3679SYN_SENT109.169.213.19560948[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3680SYN_SENT180.251.67.15556759[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3681SYN_SENT212.76.122.15846664[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3682SYN_SENT31.40.11.24813096[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3683SYN_SENT81.5.126.18230075[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3684SYN_SENT88.139.154.7636263[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3685SYN_SENT95.129.166.17524663[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3686SYN_SENT151.70.7.9750569[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3687SYN_SENT178.215.115.5633322[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3688SYN_SENT195.211.215.21830621[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3689SYN_SENT31.163.195.17859616[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
3690SYN_SENT85.132.110.333636[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
5152LISTENING0.0.0.041049[1516] c:\program files\java\jre6\bin\jqs.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
28743LISTENING0.0.0.039022[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
32673LISTENING0.0.0.055548[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
Порты UDP
123LISTENING----[268] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
123LISTENING----[268] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
445LISTENING----[4] System
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
500LISTENING----[1908] c:\windows\system32\lsass.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1040LISTENING----[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1041LISTENING----[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1042LISTENING----[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1045LISTENING----[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1046LISTENING----[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1047LISTENING----[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----[880] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----[880] c:\windows\system32\svchost.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
1900LISTENING----[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
4500LISTENING----[1908] c:\windows\system32\lsass.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
6771LISTENING----[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
6771LISTENING----[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
6771LISTENING----[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 
32673LISTENING----[2280] c:\documents and settings\admin\local settings\application data\mediaget2\mediaget.exe
Скрипт: Kарантин, Удалить, Удалить через BC, Завершить
 

Downloaded Program Files (DPF)

Имя файлаОписаниеПроизводительCLSIDURL загрузки
Обнаружено элементов - 3, опознано как безопасные - 3

Апплеты панели управления (CPL)

Имя файлаОписаниеПроизводитель
Обнаружено элементов - 31, опознано как безопасные - 31

Active Setup

Имя файлаОписаниеПроизводительCLSID
Обнаружено элементов - 13, опознано как безопасные - 13

Файл HOSTS

Запись файла Hosts
127.0.0.1       localhost
Очистка файла Hosts

Протоколы и обработчики

Имя файлаТипОписаниеПроизводительCLSID
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
Удалить
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
Удалить
mscoree.dll
Скрипт: Kарантин, Удалить, Удалить через BC
ProtocolMicrosoft .NET Runtime Execution Engine ()© Microsoft Corporation. All rights reserved.{1E66F26B-79EE-11D2-8710-00C04F79ED0D}
Удалить
Обнаружено элементов - 28, опознано как безопасные - 25

Подозрительные объекты

ФайлОписаниеТип
C:\WINDOWS\system32\DRIVERS\klif.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение на RootKitПерехватчик KernelMode
spkz.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение на RootKitПерехватчик KernelMode
\SystemRoot\system32\DRIVERS\klif.sys
Скрипт: Kарантин, Удалить, Удалить через BC
Подозрение на RootKitПерехватчик KernelMode


Протокол антивирусной утилиты AVZ версии 4.37
Сканирование запущено в 08.01.2012 14:00:23
Загружена база: сигнатуры - 297127, нейропрофили - 2, микропрограммы лечения - 56, база от 07.01.2012 16:00
Загружены микропрограммы эвристики: 397
Загружены микропрограммы ИПУ: 9
Загружены цифровые подписи системных файлов: 315225
Режим эвристического анализатора: Максимальный уровень эвристики
Режим лечения: выключено
Версия Windows: 5.1.2600, Service Pack 3 ; AVZ работает с правами администратора
Восстановление системы: Отключено
1. Поиск RootKit и программ, перехватывающих функции API
1.1 Поиск перехватчиков API, работающих в UserMode
 Анализ kernel32.dll, таблица экспорта найдена в секции .text
 Анализ ntdll.dll, таблица экспорта найдена в секции .text
 Анализ user32.dll, таблица экспорта найдена в секции .text
 Анализ advapi32.dll, таблица экспорта найдена в секции .text
 Анализ ws2_32.dll, таблица экспорта найдена в секции .text
 Анализ wininet.dll, таблица экспорта найдена в секции .text
 Анализ rasapi32.dll, таблица экспорта найдена в секции .text
 Анализ urlmon.dll, таблица экспорта найдена в секции .text
 Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.2 Поиск перехватчиков API, работающих в KernelMode
 Драйвер успешно загружен
 SDT найдена (RVA=08B520)
 Ядро ntoskrnl.exe обнаружено в памяти по адресу 804D7000
   SDT = 80562520
   KiST = 804E48B0 (284)
Функция NtAdjustPrivilegesToken (0B) перехвачена (805E07A7->B6173FBA), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Функция NtClose (19) перехвачена (8056FA48->B61748B4), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Функция NtConnectPort (1F) перехвачена (80585565->B618DAEE), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Функция NtCreateEvent (23) перехвачена (8057CD25->B6174E26), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Функция NtCreateKey (29) перехвачена (8057791D->F74D60E0), перехватчик spkz.sys
Функция NtCreateMutant (2B) перехвачена (8057F3B8->B6174D14), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Функция NtCreatePort (2E) перехвачена (8059902A->B618DE06), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Функция NtCreateProcess (2F) перехвачена (805B0490->B6175056), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Функция NtCreateProcessEx (30) перехвачена (8058B7CD->B617521E), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Функция NtCreateSection (32) перехвачена (8056DB66->B6173D76), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Функция NtCreateSemaphore (33) перехвачена (8057A9DC->B6174F3E), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Функция NtCreateSymbolicLinkObject (34) перехвачена (805E6E7A->B618F110), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Функция NtCreateThread (35) перехвачена (80586C45->B61745E6), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Функция NtCreateWaitablePort (38) перехвачена (805AA56E->B618DECE), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Функция NtDebugActiveProcess (39) перехвачена (80662549->B617553C), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Функция NtDeleteKey (3F) перехвачена (80593334->B6188084), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Функция NtDeleteValueKey (41) перехвачена (80591F8B->B618988E), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Функция NtDeviceIoControlFile (42) перехвачена (805889A8->B61748F6), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Функция NtDuplicateObject (44) перехвачена (80581216->B617653C), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Функция NtEnumerateKey (47) перехвачена (80578E14->B6189088), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Функция NtEnumerateValueKey (49) перехвачена (80587693->B6189A38), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Функция NtLoadDriver (61) перехвачена (805A8FB2->B617562E), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Функция NtLoadKey (62) перехвачена (805CE805->B6188BC0), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Функция NtLoadKey2 (63) перехвачена (805CE964->B6188E1C), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Функция NtMapViewOfSection (6C) перехвачена (8057E369->B618F130), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Функция NtNotifyChangeKey (6F) перехвачена (805E21AF->B618C30A), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Функция NtOpenEvent (72) перехвачена (80589A51->B6174EB8), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Функция NtOpenKey (77) перехвачена (80572BF4->F74D60C0), перехватчик spkz.sys
Функция NtOpenMutant (78) перехвачена (8057F466->B6174DA0), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Функция NtOpenProcess (7A) перехвачена (80581702->B61741F4), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Функция NtOpenSection (7D) перехвачена (8057A8AD->B617597E), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Функция NtOpenSemaphore (7E) перехвачена (805E71EE->B6174FD0), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Функция NtOpenThread (80) перехвачена (805E1959->B61740E8), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Функция NtPlugPlayControl (84) перехвачена (80596C5D->B618F120), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Функция NtQueryKey (A0) перехвачена (80578A14->B6187EB8), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Функция NtQueryMultipleValueKey (A1) перехвачена (80655730->B6189698), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Функция NtQueryObject (A3) перехвачена (8058A270->B618C500), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Функция NtQuerySection (A7) перехвачена (80588048->B6175EC0), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Функция NtQueryValueKey (B1) перехвачена (80573037->B6189488), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Функция NtQueueApcThread (B4) перехвачена (805E3BAD->B61757CE), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Функция NtRenameKey (C0) перехвачена (80655BAE->B6188198), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Функция NtReplaceKey (C1) перехвачена (8065650A->B618880C), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Функция NtReplyPort (C2) перехвачена (80583142->B618E048), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Функция NtReplyWaitReceivePort (C3) перехвачена (80575C24->B618DF96), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Функция NtRequestWaitReplyPort (C8) перехвачена (80579485->B618E0B4), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Функция NtRestoreKey (CC) перехвачена (806560A1->B6188A14), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Функция NtResumeThread (CE) перехвачена (805872BC->B61763DE), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Функция NtSaveKey (CF) перехвачена (806561A2->B618833E), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Функция NtSaveKeyEx (D0) перехвачена (8065628D->B61884D4), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Функция NtSaveMergedKeys (D1) перехвачена (806563BA->B6188670), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Функция NtSecureConnectPort (D2) перехвачена (80590431->B618DC76), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Функция NtSetContextThread (D5) перехвачена (8063599F->B6174756), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Функция NtSetInformationToken (E6) перехвачена (805A618E->B61753E8), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Функция NtSetSystemInformation (F0) перехвачена (805AABE4->B6176010), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Функция NtSetValueKey (F7) перехвачена (8058228C->B6189248), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Функция NtSuspendProcess (FD) перехвачена (80637737->B6176104), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Функция NtSuspendThread (FE) перехвачена (80637653->B617623E), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Функция NtSystemDebugControl (FF) перехвачена (80650DEF->B617545E), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Функция NtTerminateProcess (101) перехвачена (8058E695->B6174392), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Функция NtTerminateThread (102) перехвачена (805838E7->B61742EA), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Функция NtUnmapViewOfSection (10B) перехвачена (8057DEF1->B6175D78), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Функция NtWriteVirtualMemory (115) перехвачена (805885C4->B617447C), перехватчик C:\WINDOWS\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Функция FsRtlCheckLockForReadAccess (804F4593) - модификация машинного кода. Метод JmpTo. jmp B61669F0 \SystemRoot\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Функция IoAllocateIrp (804EAF9D) - модификация машинного кода. Метод не определен., внедрение с байта 15
Функция IoIsOperationSynchronous (804EAFAE) - модификация машинного кода. Метод JmpTo. jmp B6166DCC \SystemRoot\system32\DRIVERS\klif.sys, драйвер опознан как безопасный
Проверено функций: 284, перехвачено: 62, восстановлено: 0
1.3 Проверка IDT и SYSENTER
 Анализ для процессора 1
 Анализ для процессора 2
 Проверка IDT и SYSENTER завершена
1.4 Поиск маскировки процессов и драйверов
 Проверка не производится, так как не установлен драйвер мониторинга AVZPM
1.5 Проверка обработчиков IRP
 Драйвер успешно загружен
\FileSystem\ntfs[IRP_MJ_CREATE] = 8A4BF1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_CLOSE] = 8A4BF1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_WRITE] = 8A4BF1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_INFORMATION] = 8A4BF1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_INFORMATION] = 8A4BF1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_EA] = 8A4BF1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_EA] = 8A4BF1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_VOLUME_INFORMATION] = 8A4BF1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_VOLUME_INFORMATION] = 8A4BF1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_DIRECTORY_CONTROL] = 8A4BF1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_FILE_SYSTEM_CONTROL] = 8A4BF1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_DEVICE_CONTROL] = 8A4BF1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_LOCK_CONTROL] = 8A4BF1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_QUERY_SECURITY] = 8A4BF1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_SET_SECURITY] = 8A4BF1F8 -> перехватчик не определен
\FileSystem\ntfs[IRP_MJ_PNP] = 8A4BF1F8 -> перехватчик не определен
 Проверка завершена
2. Проверка памяти
 Количество найденных процессов: 39
 Количество загруженных модулей: 538
Проверка памяти завершена
3. Сканирование дисков
4. Проверка Winsock Layered Service Provider (SPI/LSP)
 Настройки LSP проверены. Ошибок не обнаружено
5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
 Проверка отключена пользователем
7. Эвристичеcкая проверка системы
Проверка завершена
8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
>> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
>> Безопасность: Разрешена отправка приглашений удаленному помощнику
Проверка завершена
9. Мастер поиска и устранения проблем
Проверка завершена
Просканировано файлов: 582, извлечено из архивов: 5, найдено вредоносных программ 0, подозрений - 0
Сканирование завершено в 08.01.2012 14:01:08
Сканирование длилось 00:00:46
Если у Вас есть подозрение на наличие вирусов или вопросы по заподозренным объектам,
то Вы можете обратиться на форум http://forum.kaspersky.com/index.php?showforum=18
Выполняется исследование системы

Исследование системы завершено
Команды скрипта
Добавить в скрипт команды:
Дополнительные операции:
Список файлов