Malwarebytes' Anti-Malware 1.50 www.malwarebytes.org Wersja bazy: 5254 Windows 6.1.7600 Internet Explorer 8.0.7600.16385 2010-12-06 13:50:06 mbam-log-2010-12-06 (13-50-06).txt Typ skanowania: Pełne skanowanie (C:\|D:\|E:\|F:\|) Przeskanowano obiektów: 373232 Upłynęło: 1 godzin(y), 17 minut(y), 27 sekund(y) Zainfekowanych procesów w pamięci: 2 Zainfekowanych modułów w pamięci: 0 Zainfekowanych kluczy rejestru: 4 Zainfekowanych wartości rejestru: 1 Zainfekowane informacje rejestru systemowego: 0 Zainfekowanych folderów: 0 Zainfekowanych plików: 8 Zainfekowanych procesów w pamięci: c:\Windows\kmservice.exe (RiskWare.Tool.CK) -> 1828 -> Unloaded process successfully. c:\Users\paulinka2006\AppData\Local\Temp\Hpe.exe (Trojan.FakeAlert) -> 2992 -> Unloaded process successfully. Zainfekowanych modułów w pamięci: (Nie znaleziono zagrożeń) Zainfekowanych kluczy rejestru: HKEY_CURRENT_USER\SOFTWARE\JP595IR86O (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\Z30KYPG3WS (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> Quarantined and deleted successfully. Zainfekowanych wartości rejestru: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\JP595IR86O (Trojan.FakeAlert) -> Value: JP595IR86O -> Quarantined and deleted successfully. Zainfekowane informacje rejestru systemowego: (Nie znaleziono zagrożeń) Zainfekowanych folderów: (Nie znaleziono zagrożeń) Zainfekowanych plików: c:\Windows\kmservice.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully. d:\programy do nagrania\idm 6.0.3 beta build 5\Patch\patch .xx 2.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully. d:\programy do nagrania\idm 6.0.3 beta build 5\Patch\patch 6.xx.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully. d:\programy do nagrania\internet download manager 6.01\patch 6x idm\Patch 6x.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully. f:\kopia tel. samsung\S10\Res\voices\hołek_sygic\pakpaker.exe (Spyware.Passwords) -> Quarantined and deleted successfully. c:\Windows\Tasks\{22116563-108c-42c0-a7ce-60161b75e508}.job (Trojan.Downloader) -> Quarantined and deleted successfully. c:\Windows\Tasks\{35dc3473-a719-4d14-b7c1-fd326ca84a0c}.job (Trojan.Downloader) -> Quarantined and deleted successfully. c:\Users\paulinka2006\AppData\Local\Temp\Hpe.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.