Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Wersja bazy: 5363 Windows 5.1.2600 Dodatek Service Pack 3 (Safe Mode) Internet Explorer 8.0.6001.18702 2011-01-22 21:53:13 mbam-log-2011-01-22 (21-53-13).txt Typ skanowania: Szybkie skanowanie Przeskanowano obiektów: 139083 Upłynęło: 1 minut(y), 31 sekund(y) Zainfekowanych procesów w pamięci: 0 Zainfekowanych modułów w pamięci: 0 Zainfekowanych kluczy rejestru: 1 Zainfekowanych wartości rejestru: 1 Zainfekowane informacje rejestru systemowego: 1 Zainfekowanych folderów: 0 Zainfekowanych plików: 4 Zainfekowanych procesów w pamięci: (Nie znaleziono zagrożeń) Zainfekowanych modułów w pamięci: (Nie znaleziono zagrożeń) Zainfekowanych kluczy rejestru: HKEY_CLASSES_ROOT\idid (Trojan.Sasfix) -> Quarantined and deleted successfully. Zainfekowanych wartości rejestru: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce\aFdNn13000 (Rogue.SystemTool.M) -> Value: aFdNn13000 -> Quarantined and deleted successfully. Zainfekowane informacje rejestru systemowego: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell) -> Bad: (Explorer.exe rundll32.exe "C:\DOCUME~1\User\USTAWI~1\Temp\goqw.tco" vnbyln) Good: (Explorer.exe) -> Quarantined and deleted successfully. Zainfekowanych folderów: (Nie znaleziono zagrożeń) Zainfekowanych plików: c:\documents and settings\User\ustawienia lokalne\temp\0.5304456569426518.exe (Trojan.Dropper) -> Quarantined and deleted successfully. c:\documents and settings\User\ustawienia lokalne\temp\0.9831454340814451.exe (Trojan.Dropper) -> Quarantined and deleted successfully. c:\documents and settings\User\Pulpit\system tool 2011.lnk (Rogue.SystemTool) -> Quarantined and deleted successfully. c:\documents and settings\all users\dane aplikacji\afdnn13000\afdnn13000.exe (Rogue.SystemTool.M) -> Quarantined and deleted successfully.