Malwarebytes Anti-Malware (Okres testowy) 1.75.0.1300 www.malwarebytes.org Wersja bazy: v2013.08.28.04 Windows 7 Service Pack 1 x86 NTFS Internet Explorer 10.0.9200.16660 Paweł :: LADY [administrator] Ochrona: Włączona 2013-08-28 16:25:04 mbam-log-2013-08-28 (16-25-04).txt Typ skanowania: Pełne skanowanie (C:\|) Zaznaczone opcje skanowania: Pamięć | Rozruch | Rejestr | System plików | Heurystyka/Dodatkowe | Heuristyka/Shuriken | PUP | PUM Odznaczone opcje skanowania: P2P Przeskanowano obiektów: 351694 Upłynęło: 1 godzin(y), 40 minut(y), 32 sekund(y) Wykrytych procesów w pamięci: 0 (Nie znaleziono zagrożeń) Wykrytych modułów w pamięci: 0 (Nie znaleziono zagrożeń) Wykrytych kluczy rejestru: 10 HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. HKCR\CLSID\{CA4520F3-AE13-4FB1-A513-58E23991C86D} (Trojan.Downloader) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. HKCR\gencrawler_gc.GenCrawler (Trojan.Downloader) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{CA4520F3-AE13-4FB1-A513-58E23991C86D} (Trojan.Downloader) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{CA4520F3-AE13-4FB1-A513-58E23991C86D} (Trojan.Downloader) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{CA4520F3-AE13-4FB1-A513-58E23991C86D} (Trojan.Downloader) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. HKCU\Software\DataMngr (PUP.Optional.DataMngr) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. Wykrytych wartości rejestru: 1 HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Data: 0L1N1H2O1S -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. Wykryte wpisy rejestru systemowego: 0 (Nie znaleziono zagrożeń) wykrytych folderów: 7 C:\ProgramData\IBUpdaterService (PUP.InstallBrain) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. C:\Users\Paweł\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. C:\ProgramData\BrowserDefender\2.6.1519.190 (PUP.Optional.BrowserDefender.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8} (PUP.Optional.BrowserDefender.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. C:\Users\Paweł\AppData\Roaming\OpenCandy (PUP.Optional.OpenCandy) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. C:\Users\Paweł\AppData\Roaming\OpenCandy\42D0841E9D7542F89072FCAC03800CCE (PUP.Optional.OpenCandy) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. C:\Users\Paweł\AppData\Roaming\File Scout (PUP.Optional.FileScout.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. Wykrytych plików: 12 C:\Users\Paweł\AppData\Roaming\Media Finder\Extensions\gencrawler_gc.dll (Trojan.Downloader) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. C:\Users\Paweł\AppData\Roaming\File Scout\filescout.exe (Trojan.PUP.Optional.FileScout.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. C:\Users\Paweł\Downloads\SoftonicDownloader_dla_prezi-desktop.exe (PUP.Optional.Softonic) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. C:\Program Files\File Scout\filescout.exe (Trojan.PUP.Optional.FileScout.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. C:\Windows\System32\roboot.exe (PUP.Optional.PCPerformer.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. C:\ProgramData\IBUpdaterService\repository.xml (PUP.InstallBrain) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. C:\Users\Paweł\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\bl (PUP.Optional.BrowserDefender.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. C:\ProgramData\BrowserDefender\2.6.1519.190\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\dm (PUP.Optional.BrowserDefender.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. C:\Users\Paweł\AppData\Roaming\OpenCandy\42D0841E9D7542F89072FCAC03800CCE\TuneUpUtilities2013-2200266_pl-PL.exe (PUP.Optional.OpenCandy) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. C:\Users\Paweł\AppData\Roaming\File Scout\filescout.exe (PUP.Optional.FileScout.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. C:\Users\Paweł\AppData\Roaming\File Scout\uninst.exe (PUP.Optional.FileScout.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. (zakończone)