Malwarebytes www.malwarebytes.com -Szczegóły raportu- Data skanowania: 27.04.2017 Czas skanowania: 17:58 Raport: mb.txt Administrator: Tak -Informacje o oprogramowaniu- Wersja: 3.0.6.1469 Wersja komponentów: 1.0.103 Aktualna wersja pakietu: 1.0.1819 Licencja: Wersja próbna -Informacje o systemie- System operacyjny: Windows 10 Procesor: x64 System plików: NTFS Użytkownik: DESKTOP-7KSTOA1\monic -Wyniki skanowania- Typ skanowania: Pełne skanowanie Wynik: Ukończono Obiekty przeskanowane: 326716 Czas, który upłynął: 2 min, 2 s -Opcje skanowania- Pamięć: Włączony Autostart: Włączony System plików: Włączony Archiwa: Włączony Rootkity: Wyłączony Heurystyka: Włączony PUP: Włączony PUM: Włączony -Szczegóły skanowania- Proces: 1 PUP.Optional.ScreenShot, C:\PROGRAM FILES (X86)\SCREENSHOT\SSSVC.EXE, Brak akcji, [207], [392705],1.0.1819 Moduł: 2 Adware.Elex, C:\PROGRAMDATA\APPLE\COMMON\CLOUD\WINHELPER.DLL, Brak akcji, [2], [393609],1.0.1819 PUP.Optional.ScreenShot, C:\PROGRAM FILES (X86)\SCREENSHOT\SSSVC.EXE, Brak akcji, [207], [392705],1.0.1819 Klucz rejestru: 5 Adware.Elex, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\AppleCloudSvc, Brak akcji, [2], [393609],1.0.1819 PUP.Optional.ScreenShot, HKLM\SOFTWARE\CLASSES\TYPELIB\{123FE8FD-9654-401F-BC63-8B26BDA25FEC}, Brak akcji, [207], [392705],1.0.1819 PUP.Optional.ScreenShot, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{123FE8FD-9654-401F-BC63-8B26BDA25FEC}, Brak akcji, [207], [392705],1.0.1819 PUP.Optional.ScreenShot, HKLM\SOFTWARE\CLASSES\WOW6432NODE\TYPELIB\{123FE8FD-9654-401F-BC63-8B26BDA25FEC}, Brak akcji, [207], [392705],1.0.1819 PUP.Optional.ScreenShot, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\SSSVC, Brak akcji, [207], [392705],1.0.1819 Wartość rejestru: 1 PUP.Optional.ScreenShot, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\SSSVC|IMAGEPATH, Brak akcji, [207], [392705],1.0.1819 Dane rejestru: 0 (Nie wykryto zagrożeń) Strumień danych: 0 (Nie wykryto zagrożeń) Folder: 4 Trojan.Downloader.D.Generic, C:\Users\monic\AppData\Roaming\SSMgre\SSRec\JTFW, Brak akcji, [6741], [392304],1.0.1819 Trojan.Downloader.D.Generic, C:\Users\monic\AppData\Roaming\SSMgre\SSRec, Brak akcji, [6741], [392304],1.0.1819 Trojan.Downloader.D.Generic, C:\USERS\MONIC\APPDATA\ROAMING\SSMgre, Brak akcji, [6741], [392304],1.0.1819 PUP.Optional.ScreenShot, C:\PROGRAMDATA\MICROSOFT\WINDOWS\START MENU\PROGRAMS\SCREENSHOT, Brak akcji, [207], [392618],1.0.1819 Plik: 4 PUP.Optional.ScreenShot, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ScreenShot\ScreenShot.lnk, Brak akcji, [207], [392618],1.0.1819 PUP.Optional.ScreenShot, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ScreenShot\SSInst.lnk, Brak akcji, [207], [392618],1.0.1819 Adware.Elex, C:\PROGRAMDATA\APPLE\COMMON\CLOUD\WINHELPER.DLL, Brak akcji, [2], [393609],1.0.1819 PUP.Optional.ScreenShot, C:\PROGRAM FILES (X86)\SCREENSHOT\SSSVC.EXE, Brak akcji, [207], [392705],1.0.1819 Sektor fizyczny: 0 (Nie wykryto zagrożeń) (end)