


Подскажите отчёт AVZ показывает следующее, это нормально???
Протокол антивирусной утилиты AVZ версии 4.43
Сканирование запущено в 09.04.2015 17:13:05
Загружена база: сигнатуры - 297605, нейропрофили - 2, микропрограммы лечения - 56, база от 01.04.2015 16:00
Загружены микропрограммы эвристики: 410
Загружены микропрограммы ИПУ: 9
Загружены цифровые подписи системных файлов: 729510
Режим эвристического анализатора: Средний уровень эвристики
Режим лечения: выключено
Версия Windows: 6.1.7601, Service Pack 1 "Windows 7 Home Premium" ; AVZ работает с правами администратора
Восстановление системы: включено
1. Поиск RootKit и программ, перехватывающих функции API
1.1 Поиск перехватчиков API, работающих в UserMode
Анализ kernel32.dll, таблица экспорта найдена в секции .text
Анализ ntdll.dll, таблица экспорта найдена в секции .text
Анализ user32.dll, таблица экспорта найдена в секции .text
Функция user32.dll:ChangeDisplaySettingsExW (1539) перехвачена, метод APICodeHijack.JmpTo[720C3846]
Функция user32.dll:CreateWindowExW (1619) перехвачена, метод APICodeHijack.JmpTo[720C3A36]
Функция user32.dll:DisplayConfigGetDeviceInfo (1685) перехвачена, метод APICodeHijack.JmpTo[720C42C6]
Функция user32.dll:EnumDisplayDevicesA (1737) перехвачена, метод APICodeHijack.JmpTo[720C42D6]
Функция user32.dll:EnumDisplayDevicesW (1738) перехвачена, метод APICodeHijack.JmpTo[720C4346]
Анализ advapi32.dll, таблица экспорта найдена в секции .text
Анализ ws2_32.dll, таблица экспорта найдена в секции .text
Анализ wininet.dll, таблица экспорта найдена в секции .text
Анализ rasapi32.dll, таблица экспорта найдена в секции .text
Анализ urlmon.dll, таблица экспорта найдена в секции .text
Анализ netapi32.dll, таблица экспорта найдена в секции .text
1.2 Поиск перехватчиков API, работающих в KernelMode
Ошибка загрузки драйвера - проверка прервана [C000036B]
1.4 Поиск маскировки процессов и драйверов
Проверка не производится, так как не установлен драйвер мониторинга AVZPM
1.5 Проверка обработчиков IRP
Ошибка загрузки драйвера - проверка прервана [C000036B]
2. Проверка памяти
Количество найденных процессов: 36
Количество загруженных модулей: 338
Проверка памяти завершена
3. Сканирование дисков
Прямое чтение C:\Users\днс\AppData\Local\Microsoft\Windows\WebCache\WebCacheV01.tmp
4. Проверка Winsock Layered Service Provider (SPI/LSP)
Настройки LSP проверены. Ошибок не обнаружено
5. Поиск перехватчиков событий клавиатуры/мыши/окон (Keylogger, троянские DLL)
6. Поиск открытых портов TCP/UDP, используемых вредоносными программами
Проверка отключена пользователем
7. Эвристичеcкая проверка системы
Подозрение на скрытую загрузку библиотек через AppInit_DLLs: "C:\Windows\SysWOW64\nvinit.dll"
Опасно - отладчик процесса "magent.exe" = ""C:\Program Files (x86)\AVG\AVG PC TuneUp\TUAutoReactivator64.exe""
Опасно - отладчик процесса "magentsetup.exe" = ""C:\Program Files (x86)\AVG\AVG PC TuneUp\TUAutoReactivator64.exe""
Опасно - отладчик процесса "modemapplication.exe" = ""C:\Program Files (x86)\AVG\AVG PC TuneUp\TUAutoReactivator64.exe""
Опасно - отладчик процесса "nlclientapp.exe" = ""C:\Program Files (x86)\AVG\AVG PC TuneUp\TUAutoReactivator64.exe""
Опасно - отладчик процесса "oscareditor.exe" = ""C:\Program Files (x86)\AVG\AVG PC TuneUp\TUAutoReactivator64.exe""
Опасно - отладчик процесса "setup.exe" = ""C:\Program Files (x86)\AVG\AVG PC TuneUp\TUAutoReactivator64.exe""
Опасно - отладчик процесса "skypelauncher.exe" = ""C:\Program Files (x86)\AVG\AVG PC TuneUp\TUAutoReactivator64.exe""
Опасно - отладчик процесса "smartdefrag.exe" = ""C:\Program Files (x86)\AVG\AVG PC TuneUp\TUAutoReactivator64.exe""
Опасно - отладчик процесса "teamviewer.exe" = ""C:\Program Files (x86)\AVG\AVG PC TuneUp\TUAutoReactivator64.exe""
Говорили тут уже, используй windowsfix.ru
если Вы беспокоитесь об отладчиках процессов, то программа AVG PC TuneUp легальна.
если хотите убрать отладчики:
- выгрузите AVG
- запустите AVZ
меню файл - восстановление системы - 9 - выполнить