Malwarebytes Anti-Malware (Okres testowy) 1.70.0.1100 www.malwarebytes.org Wersja bazy: v2012.12.14.11 Windows 7 x64 NTFS Internet Explorer 9.0.8112.16421 Łukasz :: ŁUKASZ [administrator] Ochrona: Włączona 2013-01-29 22:35:56 mbam-log-2013-01-29 (22-35-56).txt Typ skanowania: Szybkie skanowanie Zaznaczone opcje skanowania: Pamięć | Rozruch | Rejestr | System plików | Heurystyka/Dodatkowe | Heuristyka/Shuriken | PUP | PUM Odznaczone opcje skanowania: P2P Przeskanowano obiektów: 249812 Upłynęło: 3 minut(y), 55 sekund(y) Wykrytych procesów w pamięci: 0 (Nie znaleziono zagrożeń) Wykrytych modułów w pamięci: 0 (Nie znaleziono zagrożeń) Wykrytych kluczy rejestru: 2 HKLM\SYSTEM\CurrentControlSet\Services\IBUpdaterService (PUP.BundleInstaller.IB) -> Nie wykonano akcji. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Updater Service (PUP.BundleInstaller.IB) -> Nie wykonano akcji. Wykrytych wartości rejestru: 1 HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|shell (Trojan.Agent.RNS) -> Data: explorer.exe,C:\Users\Łukasz\AppData\Roaming\skype.dat -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. Wykryte wpisy rejestru systemowego: 2 HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) -> Złe: (http://startsear.ch/?aff=1&cf=075ae5ea-7905-11e1-b43e-705ab6429ad7) Dobre: (http://www.google.com) -> Dodanie do kwarantanny i naprawa pliku zakończyły się powodzeniem. HKLM\SYSTEM\CurrentControlSet\Services\CryptSvc|Start (Disabled.Cryptsvc) -> Złe: (4) Dobre: (2) -> Dodanie do kwarantanny i naprawa pliku zakończyły się powodzeniem. wykrytych folderów: 1 C:\ProgramData\IBUpdaterService (PUP.InstallBrain) -> Nie wykonano akcji. Wykrytych plików: 3 C:\ProgramData\IBUpdaterService\ibsvc.exe (PUP.BundleInstaller.IB) -> Nie wykonano akcji. C:\ProgramData\IBUpdaterService\repository.xml (PUP.InstallBrain) -> Nie wykonano akcji. C:\Users\Łukasz\AppData\Roaming\skype.dat (Trojan.Agent) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. (zakończone)