Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Wersja bazy: v2013.09.15.06 Windows XP Service Pack 3 x86 NTFS (Tryb Awaryjny z dostępem do sieci) Internet Explorer 8.0.6001.18702 Klient Vobis :: VOBIS-2E202252E [administrator] 2013-09-15 21:03:27 MBAM-log-2013-09-16 (17-32-36).txt Typ skanowania: Pełne skanowanie (C:\|) Zaznaczone opcje skanowania: Pamięć | Rozruch | Rejestr | System plików | Heurystyka/Dodatkowe | Heuristyka/Shuriken | PUP | PUM Odznaczone opcje skanowania: P2P Przeskanowano obiektów: 466925 Upłynęło: 58 minut(y), 6 sekund(y) Wykrytych procesów w pamięci: 0 (Nie znaleziono zagrożeń) Wykrytych modułów w pamięci: 0 (Nie znaleziono zagrożeń) Wykrytych kluczy rejestru: 3 HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\GOOGLEUPDATE.EXE (Trojan.Agent.EDAP) -> Nie wykonano akcji. HKLM\SYSTEM\CurrentControlSet\Services\‮etadpug (Trojan.Agent.EDAP) -> Nie wykonano akcji. HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_*202EETADPUG (Rootkit.0Access) -> Nie wykonano akcji. Wykrytych wartości rejestru: 2 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|6885 (Trojan.Inject) -> Data: C:\Documents and Settings\All Users\Local Settings\Temp\msfwdxj.scr -> Nie wykonano akcji. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Google Update (Trojan.Agent.EDAP) -> Data: -> Nie wykonano akcji. Wykryte wpisy rejestru systemowego: 0 (Nie znaleziono zagrożeń) wykrytych folderów: 0 (Nie znaleziono zagrożeń) Wykrytych plików: 10 C:\Documents and Settings\All Users\Local Settings\Temp\msfwdxj.scr (Trojan.Inject) -> Nie wykonano akcji. C:\Documents and Settings\Klient Vobis\Ustawienia lokalne\Dane aplikacji\Google\Desktop\Install\{b5b3daa6-ed1e-5b12-9e5b-930217642a30}\❤≸⋙\Ⱒ☠⍨\‮ﯹ๛\{b5b3daa6-ed1e-5b12-9e5b-930217642a30}\GoogleUpdate.exe (Trojan.Agent.EDAP) -> Nie wykonano akcji. c:\program files\google\desktop\install\{b5b3daa6-ed1e-5b12-9e5b-930217642a30}\ \ \‮ﯹ๛\{b5b3daa6-ed1e-5b12-9e5b-930217642a30}\googleupdate.exe (Trojan.Agent.EDAP) -> Nie wykonano akcji. C:\Documents and Settings\All Users\Dane aplikacji\mrprotection.exe (Trojan.FakeAV) -> Nie wykonano akcji. C:\Documents and Settings\Klient Vobis\Ustawienia lokalne\Temp\267812.exe (Trojan.Inject) -> Nie wykonano akcji. C:\Documents and Settings\Klient Vobis\Ustawienia lokalne\Temp\277109.exe (Trojan.Inject) -> Nie wykonano akcji. C:\Documents and Settings\Klient Vobis\Ustawienia lokalne\Temp\B.tmp (Trojan.Agent.ED) -> Nie wykonano akcji. C:\Documents and Settings\Klient Vobis\Ustawienia lokalne\Temp\fvJcrgR.exe (Trojan.Inject) -> Nie wykonano akcji. c:\program files\google\desktop\install\{b5b3daa6-ed1e-5b12-9e5b-930217642a30}\ \ \‮ﯹ๛\{b5b3daa6-ed1e-5b12-9e5b-930217642a30}\u\80000000.@ (Trojan.0Access) -> Nie wykonano akcji. C:\System Volume Information\_restore{84C32C35-F240-4839-83D5-F02CE934C0AA}\RP1024\A0084792.ini (Rootkit.0Access) -> Nie wykonano akcji. (zakończone)