Zemana AntiMalware 2.21.2.139 (wersja instalacyjna) ------------------------------------------------------- Wynik skanowania : Zakończone Data skanowania : 2016-7-6 System operacyjny : Windows 7 64-bit Procesor : 4X Intel(R) Core(TM) i3-2350M CPU @ 2.30GHz Tryb systemu BIOS : Legacy CUID : 124F10DF1F7CDB1177373B Typ skanowania : Dokładny skan Czas trwania : 153m 59s Zeskanowane obiekty : 412963 Wykryte obiekty : 147 Wykluczone obiekty : 0 Poziom odczytu : SCSI Automatyczne przesyłanie : Włączone Wykrywanie wszystkich rozszerzeń : Wyłączone Skanowanie dokumentów : Wyłączone Informacje o domenie : WORKGROUP,0,2 Wykryte obiekty ------------------------------------------------------- Internet Explorer Shortcut Stan : Zeskanowano Obiekt : http://navsmart.info MD5 : - Wydawca : - Rozmiar : - Wersja : - Wykrycie : Podejrzane ustawienie przeglądarki Działanie czyszczące : Napraw Powiązane obiekty : Ustawienie przeglądarki - Internet Explorer Shortcut Internet Explorer Shortcut Stan : Zeskanowano Obiekt : http://navsmart.info MD5 : - Wydawca : - Rozmiar : - Wersja : - Wykrycie : Podejrzane ustawienie przeglądarki Działanie czyszczące : Napraw Powiązane obiekty : Ustawienie przeglądarki - Internet Explorer Shortcut Internet Explorer Shortcut Stan : Zeskanowano Obiekt : http://navsmart.info MD5 : - Wydawca : - Rozmiar : - Wersja : - Wykrycie : Podejrzane ustawienie przeglądarki Działanie czyszczące : Napraw Powiązane obiekty : Ustawienie przeglądarki - Internet Explorer Shortcut Internet Explorer Shortcut Stan : Zeskanowano Obiekt : http://navsmart.info MD5 : - Wydawca : - Rozmiar : - Wersja : - Wykrycie : Podejrzane ustawienie przeglądarki Działanie czyszczące : Napraw Powiązane obiekty : Ustawienie przeglądarki - Internet Explorer Shortcut Firefox Search Stan : Zeskanowano Obiekt : youndoo - http://youndoo.com MD5 : - Wydawca : - Rozmiar : - Wersja : - Wykrycie : Podejrzane ustawienie przeglądarki Działanie czyszczące : Napraw Powiązane obiekty : Ustawienie przeglądarki - Firefox Search Firefox Newtab Stan : Zeskanowano Obiekt : http://www.youndoo.com/?z=291517a1b086c22a95cb88ag0z9q6mam4w7gct1zfc&from=wak&uid=SAMSUNGXHN-M500MBB_S2SVJ9BBA17356&type=hp MD5 : - Wydawca : - Rozmiar : - Wersja : - Wykrycie : Podejrzane ustawienie przeglądarki Działanie czyszczące : Napraw Powiązane obiekty : Ustawienie przeglądarki - Firefox Newtab Firefox Homepage Stan : Zeskanowano Obiekt : http://www.youndoo.com/?z=291517a1b086c22a95cb88ag0z9q6mam4w7gct1zfc&from=wak&uid=SAMSUNGXHN-M500MBB_S2SVJ9BBA17356&type=hp MD5 : - Wydawca : - Rozmiar : - Wersja : - Wykrycie : Podejrzane ustawienie przeglądarki Działanie czyszczące : Napraw Powiązane obiekty : Ustawienie przeglądarki - Firefox Homepage Firefox Search Stan : Zeskanowano Obiekt : Поиск@Mail.Ru - http://go.mail.ru MD5 : - Wydawca : - Rozmiar : - Wersja : - Wykrycie : Podejrzane ustawienie przeglądarki Działanie czyszczące : Napraw Powiązane obiekty : Ustawienie przeglądarki - Firefox Search Firefox Search Stan : Zeskanowano Obiekt : Поиск@Mail.Ru - http://suggests.go.mail.ru MD5 : - Wydawca : - Rozmiar : - Wersja : - Wykrycie : Podejrzane ustawienie przeglądarki Działanie czyszczące : Napraw Powiązane obiekty : Ustawienie przeglądarki - Firefox Search Chrome Shortcut Stan : Zeskanowano Obiekt : http://navsmart.info MD5 : - Wydawca : - Rozmiar : - Wersja : - Wykrycie : Podejrzane ustawienie przeglądarki Działanie czyszczące : Napraw Powiązane obiekty : Ustawienie przeglądarki - Chrome Shortcut Chrome Shortcut Stan : Zeskanowano Obiekt : --load-extension="C:\Users\Magda\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk" MD5 : - Wydawca : - Rozmiar : - Wersja : - Wykrycie : Podejrzane ustawienie przeglądarki Działanie czyszczące : Napraw Powiązane obiekty : Ustawienie przeglądarki - Chrome Shortcut Chrome Shortcut Stan : Zeskanowano Obiekt : http://navsmart.info MD5 : - Wydawca : - Rozmiar : - Wersja : - Wykrycie : Podejrzane ustawienie przeglądarki Działanie czyszczące : Napraw Powiązane obiekty : Ustawienie przeglądarki - Chrome Shortcut Chrome Shortcut Stan : Zeskanowano Obiekt : --load-extension="C:\Users\Magda\AppData\Local\kemgadeojglibflomicgnfeopkdfflnk" MD5 : - Wydawca : - Rozmiar : - Wersja : - Wykrycie : Podejrzane ustawienie przeglądarki Działanie czyszczące : Napraw Powiązane obiekty : Ustawienie przeglądarki - Chrome Shortcut Chrome Search Stan : Zeskanowano Obiekt : trotux - http://trotux.com MD5 : - Wydawca : - Rozmiar : - Wersja : - Wykrycie : Podejrzane ustawienie przeglądarki Działanie czyszczące : Napraw Powiązane obiekty : Ustawienie przeglądarki - Chrome Search Chrome Startup Url Stan : Zeskanowano Obiekt : http://www.trotux.com/?z=9b345707c3788f52329ce21g6zdq9m0m0w8o3z6z6e&from=clc&uid=SAMSUNGXHN-M500MBB_S2SVJ9BBA17356&type=hp MD5 : - Wydawca : - Rozmiar : - Wersja : - Wykrycie : Podejrzane ustawienie przeglądarki Działanie czyszczące : Napraw Powiązane obiekty : Ustawienie przeglądarki - Chrome Startup Url Chrome Homepage Stan : Zeskanowano Obiekt : http://www.trotux.com/?z=9b345707c3788f52329ce21g6zdq9m0m0w8o3z6z6e&from=clc&uid=SAMSUNGXHN-M500MBB_S2SVJ9BBA17356&type=hp MD5 : - Wydawca : - Rozmiar : - Wersja : - Wykrycie : Podejrzane ustawienie przeglądarki Działanie czyszczące : Napraw Powiązane obiekty : Ustawienie przeglądarki - Chrome Homepage yasearch@yandex.ru Stan : Zeskanowano Obiekt : %appdata%\mozilla\firefox\..\..\profiles\zxmbuv7l.default\extensions\yasearch@yandex.ru.xpi MD5 : C8F658008DA10BFD43225491B47CEB2C Wydawca : - Rozmiar : 7505060 Wersja : - Wykrycie : PUA.FirefoxExt!Gr Działanie czyszczące : Napraw Powiązane obiekty : Rozszerzenie przeglądarki - yasearch@yandex.ru Plik - %appdata%\mozilla\firefox\..\..\profiles\zxmbuv7l.default\extensions\yasearch@yandex.ru.xpi vb@yandex.ru Stan : Zeskanowano Obiekt : %appdata%\mozilla\firefox\..\..\profiles\zxmbuv7l.default\extensions\vb@yandex.ru.xpi MD5 : 4DCCA932664C84D2DEF388F0E33729EA Wydawca : - Rozmiar : 1794969 Wersja : - Wykrycie : PUA.FirefoxExt!Gr Działanie czyszczące : Napraw Powiązane obiekty : Rozszerzenie przeglądarki - vb@yandex.ru Plik - %appdata%\mozilla\firefox\..\..\profiles\zxmbuv7l.default\extensions\vb@yandex.ru.xpi @90B817C8-8A5C-413B-9DDD-B2C61ED6E79A Stan : Zeskanowano Obiekt : %appdata%\mozilla\firefox\..\..\profiles\zxmbuv7l.default\extensions\@90b817c8-8a5c-413b-9ddd-b2c61ed6e79a.xpi MD5 : E6C6135309BC41064D8761E7F48CA898 Wydawca : - Rozmiar : 331013 Wersja : - Wykrycie : PUA.FirefoxExt!Gr Działanie czyszczące : Napraw Powiązane obiekty : Rozszerzenie przeglądarki - @90B817C8-8A5C-413B-9DDD-B2C61ED6E79A Plik - %appdata%\mozilla\firefox\..\..\profiles\zxmbuv7l.default\extensions\@90b817c8-8a5c-413b-9ddd-b2c61ed6e79a.xpi Połączenie lokalne Stan : Zeskanowano Obiekt : Połączenie lokalne 104.197.191.4 MD5 : - Wydawca : - Rozmiar : - Wersja : - Wykrycie : Podmiana serwera DNS Działanie czyszczące : Napraw Powiązane obiekty : Serwer DNS - Połączenie lokalne : 104.197.191.4 WMIMalware Stan : Zeskanowano Obiekt : ASEC MD5 : - Wydawca : - Rozmiar : - Wersja : - Wykrycie : Trojan:Win32/WMIGhost Działanie czyszczące : Napraw Powiązane obiekty : Bezplikowa infekcja - WMIMalware : WMI::Root\Subscription\ASEC.mof therns.dll Stan : Zeskanowano Obiekt : %appdata%\microsoft\windows\cookies\therns.dll MD5 : 2752FB37B98DE7A2EC6CA64EDBABC5C2 Wydawca : - Rozmiar : 387072 Wersja : - Wykrycie : Adware:Win32/ShellHook-DJ!Intr Działanie czyszczące : Usuń Powiązane obiekty : Wpis rejestru - HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{6710C780-E20E-4C49-A87D-321850ED3D7C} = C:\Users\Magda\AppData\Roaming\Microsoft\Windows\Cookies\therns.dll Plik - %appdata%\microsoft\windows\cookies\therns.dll hnsf4B77.tmp Stan : Zeskanowano Obiekt : %programfiles%\73a401c0-1467752188-11b2-8000-d4aa47aad26b\hnsf4b77.tmp MD5 : 237AAA173D673B77740BE6AE3359AE47 Wydawca : - Rozmiar : 138240 Wersja : - Wykrycie : Adware:Win32/BrowserHijack.Gen Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programfiles%\73a401c0-1467752188-11b2-8000-d4aa47aad26b\hnsf4b77.tmp Proces - 296 - C:\Windows\Temp\_avast_\unp226748090.tmp Wpis rejestru - HKLM\System\CurrentControlSet\Services\rijufoze\ImagePath = C:\Program Files (x86)\73A401C0-1467752188-11B2-8000-D4AA47AAD26B\hnsf4B77.tmp jnsf3621.tmp Stan : Zeskanowano Obiekt : %programfiles%\73a401c0-1467752188-11b2-8000-d4aa47aad26b\jnsf3621.tmp MD5 : AB798F6DF51BCCB31E1E42E5F77ACB4F Wydawca : - Rozmiar : 244224 Wersja : - Wykrycie : Adware:Win32/BrowserHijack.Gen Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programfiles%\73a401c0-1467752188-11b2-8000-d4aa47aad26b\jnsf3621.tmp Proces - 4628 - C:\Windows\Temp\_avast_\unp53268257.tmp Wpis rejestru - HKLM\System\CurrentControlSet\Services\dowidoly\ImagePath = C:\Program Files (x86)\73A401C0-1467752188-11B2-8000-D4AA47AAD26B\jnsf3621.tmp uc.exe Stan : Zeskanowano Obiekt : %programfiles%\badu\uc.exe MD5 : 24082D014B4632C103C7789315CCEDA3 Wydawca : - Rozmiar : 331848 Wersja : - Wykrycie : Malware:Win32/Fidelz.A!Llrc Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programfiles%\badu\uc.exe Proces - 5840 - C:\Windows\Temp\_avast_\unp159593619.tmp Wpis rejestru - HKCU\Software\Microsoft\Windows\CurrentVersion\Run\apphide2 = C:\Program Files (x86)\badu\uc.exe Wpis rejestru - HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\apphide = C:\Program Files (x86)\badu\uc.exe knsa1F22.tmpfs Stan : Zeskanowano Obiekt : %programfiles%\73a401c0-1467752188-11b2-8000-d4aa47aad26b\knsa1f22.tmpfs MD5 : 0D4CD0982D53A80405B6664F5A9B1666 Wydawca : - Rozmiar : 210944 Wersja : - Wykrycie : Adware:Win32/BrowserHijack.Gen Działanie czyszczące : Usuń Powiązane obiekty : Plik - %programfiles%\73a401c0-1467752188-11b2-8000-d4aa47aad26b\knsa1f22.tmpfs Proces - 2316 Wpis rejestru - HKLM\System\CurrentControlSet\Services\moxilopozbt\ImagePath = C:\Program Files (x86)\73A401C0-1467752188-11B2-8000-D4AA47AAD26B\knsa1F22.tmpfs BD01.tmp Stan : Zeskanowano Obiekt : %systemroot%\temp\bd01.tmp MD5 : A4F88578DEDD3030123B489EF5E198F9 Wydawca : - Rozmiar : 1630208 Wersja : - Wykrycie : Malware:Win32/Mooka!Ecra Działanie czyszczące : Usuń Powiązane obiekty : Plik - %systemroot%\temp\bd01.tmp Proces - 5936 - C:\Windows\Temp\BD01.tmp BD29.tmp Stan : Zeskanowano Obiekt : %systemroot%\temp\bd29.tmp MD5 : 27C6C13CA9A23FF3BEC746399054DC83 Wydawca : - Rozmiar : 888832 Wersja : - Wykrycie : Malware:Win32/Bailoat.A!Ettk Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %systemroot%\temp\bd29.tmp Proces - 5812 - C:\Windows\Temp\_avast_\unp163293547.tmp service90132.exe Stan : Zeskanowano Obiekt : %appdata%\upupdata\service90132.exe MD5 : D4A498F5F73AC9093034B180836A890B Wydawca : - Rozmiar : 1828352 Wersja : - Wykrycie : Malware:Win32/Blackoat.A!Itel Działanie czyszczące : Usuń Powiązane obiekty : Plik - %appdata%\upupdata\service90132.exe Proces - 5344 - C:\Windows\Temp\_avast_\unp250352231.tmp Wpis rejestru - HKCU\Software\Microsoft\Windows\CurrentVersion\Run\QGuan10in12 = C:\Users\Magda\AppData\Roaming\UPUpdata\service90132.exe /autorun msiql.exe Stan : Zeskanowano Obiekt : %appdata%\upupdata\msiql.exe MD5 : 06A665D35244D77B7AC0F44301A3EB72 Wydawca : - Rozmiar : 1912832 Wersja : - Wykrycie : Malware:Win32/Fooster.A!Ktat Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %appdata%\upupdata\msiql.exe Proces - 2896 - C:\Windows\Temp\_avast_\unp235179933.tmp Wpis rejestru - HKCU\Software\Microsoft\Windows\CurrentVersion\Run\msiql = C:\Users\Magda\AppData\Roaming\UPUpdata\msiql.exe /RUNNING BCFE.tmp Stan : Zeskanowano Obiekt : %systemroot%\temp\bcfe.tmp MD5 : 1B12A2FB0FE768D6BBF9A52D45CD5DD9 Wydawca : - Rozmiar : 888832 Wersja : - Wykrycie : Malware:Win32/Bailoat.A!Ettk Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %systemroot%\temp\bcfe.tmp Proces - 5028 - C:\Windows\Temp\_avast_\unp159662428.tmp service72564.exe Stan : Zeskanowano Obiekt : %appdata%\upupdata\service72564.exe MD5 : 9ECC950EC29775344DEC0928C8FEA14C Wydawca : - Rozmiar : 1828352 Wersja : - Wykrycie : Adware:Win32/Blackoat.A!Itel Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %appdata%\upupdata\service72564.exe Proces - 432 - C:\Windows\Temp\_avast_\unp162683445.tmp Wpis rejestru - HKCU\Software\Microsoft\Windows\CurrentVersion\Run\QGuan10in1 = C:\Users\Magda\AppData\Roaming\UPUpdata\service72564.exe /autorun Zaplanowane zadanie - C:\Windows\System32\Tasks\tasklist abril.exe Stan : Zeskanowano Obiekt : %localappdata%\apps\2.0\abril.exe MD5 : 75A87984638B24FF6B4613CB3ECED310 Wydawca : - Rozmiar : 134656 Wersja : 3.0.0.0 Wykrycie : Adware:Win32/Bundled!Es Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %localappdata%\apps\2.0\abril.exe Proces - 4196 - C:\Users\Magda\AppData\Local\Apps\2.0\abril.exe Wpis rejestru - HKLM\System\CurrentControlSet\Services\ProntSpooler\ImagePath = "C:\Users\Magda\AppData\Local\Apps\2.0\abril.exe" Pecoa.exe Stan : Zeskanowano Obiekt : %appdata%\pecoa\pecoa.exe MD5 : 37F0C1B158816E5EB62D943C35C38DD4 Wydawca : - Rozmiar : 170496 Wersja : - Wykrycie : Adware:Win32/BrowserHijack.Gen Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %appdata%\pecoa\pecoa.exe Proces - 4004 - C:\Windows\Temp\_avast_\unp64449165.tmp Wpis rejestru - HKLM\System\CurrentControlSet\Services\Uotauig\ImagePath = "C:\Users\Magda\AppData\Roaming\Pecoa\Pecoa.exe" -cms Mibmeug.exe Stan : Zeskanowano Obiekt : %appdata%\wuwtjufca\mibmeug.exe MD5 : BFD36334FC0529FC50541A3140534D3C Wydawca : - Rozmiar : 121344 Wersja : - Wykrycie : Malware:Win32/Vorniac.A!Amka Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %appdata%\wuwtjufca\mibmeug.exe Proces - 4552 - C:\Windows\Temp\_avast_\unp203114444.tmp Wpis rejestru - HKLM\System\CurrentControlSet\Services\Ohyjs\ImagePath = "C:\Users\Magda\AppData\Roaming\WuwtJufca\Mibmeug.exe" -cms Bermaga.exe Stan : Zeskanowano Obiekt : %appdata%\pecoa\bermaga.exe MD5 : C620ABA50A357417103F26C6FDBE3C49 Wydawca : - Rozmiar : 112128 Wersja : - Wykrycie : Downloader:Win32/Generic Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %appdata%\pecoa\bermaga.exe Proces - 5596 - C:\Windows\Temp\_avast_\unp249833027.tmp Netfe.din Stan : Zeskanowano Obiekt : %appdata%\wuwtjufca\netfe.din MD5 : 096708CC6EDA4E2035EEC52AA72F1D6C Wydawca : - Rozmiar : 218112 Wersja : - Wykrycie : Adware:Win32/BrowserHijack.Gen Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %appdata%\wuwtjufca\netfe.din Biblioteka DLL - 4552 - C:\Windows\Temp\_avast_\unp203114444.tmp wincom_WY2.exe Stan : Zeskanowano Obiekt : %programfiles%\mpck\wincom_wy2.exe MD5 : FBBD16D7FD8BDDFE51AEF6DF50217404 Wydawca : - Rozmiar : 3691520 Wersja : - Wykrycie : Adware:Win32/EoRezo!Sig Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programfiles%\mpck\wincom_wy2.exe Proces - 2776 - C:\Program Files (x86)\mpck\wincom_WY2.exe Wpis rejestru - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\WINCOMWY2 = "C:\Program Files (x86)\mpck\wincom_WY2.exe" osmsg.exe Stan : Zeskanowano Obiekt : %programdata%\windowsmsg\osmsg.exe MD5 : F39B6621FAD29FE86CCB764EAE31E9DE Wydawca : - Rozmiar : 1943552 Wersja : - Wykrycie : Adware:Win32/Fooster.A!Keer Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programdata%\windowsmsg\osmsg.exe Proces - 3224 - C:\Windows\Temp\_avast_\unp250849226.tmp Wpis rejestru - HKCU\Software\Microsoft\Windows\CurrentVersion\Run\osmsg = C:\ProgramData\WindowsMsg\osmsg.exe /AUTORUN Zaplanowane zadanie - C:\Windows\System32\Tasks\osTip Myofculc.exe Stan : Zeskanowano Obiekt : %appdata%\pecoa\myofculc.exe MD5 : EC42DE80938111FF3D7A445A3D34CC03 Wydawca : - Rozmiar : 143872 Wersja : - Wykrycie : Downloader:Win32/Generic Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %appdata%\pecoa\myofculc.exe Proces - 1104 - C:\Users\Magda\AppData\Roaming\Pecoa\Myofculc.exe LpcManager.dll Stan : Zeskanowano Obiekt : %programfiles%\mpc cleaner\lpcmanager.dll MD5 : E3B8810C471CB89D73577B241DCCD331 Wydawca : DotCash Limited Rozmiar : 141792 Wersja : 3.4.9883.323 Wykrycie : Scareware:Win32/FakeAV-DJ!Ep Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programfiles%\mpc cleaner\lpcmanager.dll Biblioteka DLL - 6276 - C:\Program Files (x86)\MPC Cleaner\MPCProtectService.exe XProcessBus.dll Stan : Zeskanowano Obiekt : %programfiles%\mpc cleaner\xprocessbus.dll MD5 : A45290BDC9118DF4FB8835377EEBA7B9 Wydawca : DotCash Limited Rozmiar : 41952 Wersja : 3.4.9883.323 Wykrycie : Scareware:Win32/FakeAV-DJ!Ep Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programfiles%\mpc cleaner\xprocessbus.dll Biblioteka DLL - 6276 - C:\Program Files (x86)\MPC Cleaner\MPCProtectService.exe WinService.dll Stan : Zeskanowano Obiekt : %programfiles%\mpc cleaner\winservice.dll MD5 : 5887A674978CA01678AC389D69A53435 Wydawca : DotCash Limited Rozmiar : 36832 Wersja : 3.4.9883.323 Wykrycie : Scareware:Win32/FakeAV-DJ!Ep Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programfiles%\mpc cleaner\winservice.dll Biblioteka DLL - 6276 - C:\Program Files (x86)\MPC Cleaner\MPCProtectService.exe Utility.dll Stan : Zeskanowano Obiekt : %programfiles%\mpc cleaner\utility.dll MD5 : 3BE14A16D8D958DDEF712958AD306BBD Wydawca : DotCash Limited Rozmiar : 1373664 Wersja : 3.4.9883.323 Wykrycie : Scareware:Win32/FakeAV-DJ!Ep Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programfiles%\mpc cleaner\utility.dll Biblioteka DLL - 6276 - C:\Program Files (x86)\MPC Cleaner\MPCProtectService.exe MPCProtectService.exe Stan : Zeskanowano Obiekt : %programfiles%\mpc cleaner\mpcprotectservice.exe MD5 : E5F8E0143A8B64F2ED68674909B14075 Wydawca : DotCash Limited Rozmiar : 350688 Wersja : 3.4.9883.323 Wykrycie : Scareware:Win32/FakeAV-DJ!Ep Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programfiles%\mpc cleaner\mpcprotectservice.exe Proces - 6276 - C:\Program Files (x86)\MPC Cleaner\MPCProtectService.exe Wpis rejestru - HKLM\System\CurrentControlSet\Services\MPCProtectService\ImagePath = "C:\Program Files (x86)\MPC Cleaner\MPCProtectService.exe" Report.dll Stan : Zeskanowano Obiekt : %programfiles%\mpc cleaner\report.dll MD5 : 941E46955A8435B7E7EB51AA413615E6 Wydawca : DotCash Limited Rozmiar : 67040 Wersja : 3.4.9883.323 Wykrycie : Scareware:Win32/FakeAV-DJ!Ep Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programfiles%\mpc cleaner\report.dll Biblioteka DLL - 6276 - C:\Program Files (x86)\MPC Cleaner\MPCProtectService.exe Support.dll Stan : Zeskanowano Obiekt : %programfiles%\mpc cleaner\support.dll MD5 : 5ED0231958077EC44CB892E5C2830A65 Wydawca : DotCash Limited Rozmiar : 697824 Wersja : 3.4.9883.323 Wykrycie : Scareware:Win32/FakeAV-DJ!Ep Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programfiles%\mpc cleaner\support.dll Biblioteka DLL - 6276 - C:\Program Files (x86)\MPC Cleaner\MPCProtectService.exe CCleaner-13061-dp.exe Stan : Zeskanowano Obiekt : %userprofile%\downloads\ccleaner-13061-dp.exe MD5 : E64E207EFF6BEDFC6EAAAF4DA1263470 Wydawca : Funnel Quality (Alpha Criteria Ltd.) Rozmiar : 981392 Wersja : 0.0.0.0 Wykrycie : Adware:Win32/AutoBulk.70ed2f!Ep Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %userprofile%\downloads\ccleaner-13061-dp.exe MPCKpt.sys Stan : Zeskanowano Obiekt : %systemroot%\system32\drivers\mpckpt.sys MD5 : B66A551D00E41D5416F4CB5497926238 Wydawca : DotCash Limited Rozmiar : 60136 Wersja : 3.4.9883.323 Wykrycie : Scareware:Win32/FakeAV-DJ!Ep Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %systemroot%\system32\drivers\mpckpt.sys Wpis rejestru - HKLM\System\CurrentControlSet\Services\MPCKpt\@ = C:\Windows\System32\drivers\MPCKpt.sys Wpis rejestru - HKLM\System\CurrentControlSet\Services\MPCKpt\ImagePath = system32\DRIVERS\MPCKpt.sys cherimoya.sys Stan : Zeskanowano Obiekt : %systemroot%\system32\drivers\cherimoya.sys MD5 : AD25F9CC052C1C683CB3CB1A2DFFC05C Wydawca : Nipah Systems Rozmiar : 82240 Wersja : 1.4.8.0 Wykrycie : Adware:Win32/AutoBulk.c68466!Ep Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %systemroot%\system32\drivers\cherimoya.sys Wpis rejestru - HKLM\System\CurrentControlSet\Services\cherimoya\ImagePath = system32\drivers\cherimoya.sys Wpis rejestru - HKLM\System\CurrentControlSet\Services\cherimoya\@ = C:\Windows\System32\drivers\cherimoya.sys SiferckqersikreportsDrolugerpige.exe Stan : Zeskanowano Obiekt : %programfiles%\griwoward\siferckqersikreportsdrolugerpige.exe MD5 : 28E535E8D3A98D6B23E6C61E24DD4202 Wydawca : Yupeng Zhang Rozmiar : 718048 Wersja : - Wykrycie : Adware:Win32/AutoBulk.c57079!Ep Działanie czyszczące : Usuń Powiązane obiekty : Plik - %programfiles%\griwoward\siferckqersikreportsdrolugerpige.exe Wpis rejestru - HKLM\System\CurrentControlSet\Services\SiferckqersikreportsDrolugerpige.exe\ImagePath = "C:\Program Files (x86)\Griwoward\SiferckqersikreportsDrolugerpige.exe" {C25DA384-2010-45A4-A1ED-BFA540D4789B} {9DC74CD5-24EA-4ADE-9C42-608A8CE17116} SiferckqersikreportsCkuwity.exe Stan : Zeskanowano Obiekt : %programfiles%\griwoward\siferckqersikreportsckuwity.exe MD5 : 8A20593F71060C7101763E7158F65E6E Wydawca : Yupeng Zhang Rozmiar : 348896 Wersja : - Wykrycie : Adware:Win32/AutoBulk.c57079!Ep Działanie czyszczące : Usuń Powiązane obiekty : Plik - %programfiles%\griwoward\siferckqersikreportsckuwity.exe Zaplanowane zadanie - C:\Windows\System32\Tasks\Siferckqersik Reports DDC9.tmp Stan : Zeskanowano Obiekt : %systemroot%\temp\ddc9.tmp MD5 : 00A43A120859E856F888A1E9CFB0E9BA Wydawca : - Rozmiar : 181782 Wersja : - Wykrycie : Adware:Win32/BrowserHijack.Gen Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %systemroot%\temp\ddc9.tmp DDC8.tmp Stan : Zeskanowano Obiekt : %systemroot%\temp\ddc8.tmp MD5 : A4F88578DEDD3030123B489EF5E198F9 Wydawca : - Rozmiar : 1630208 Wersja : - Wykrycie : Malware:Win32/Mooka!Ecra Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %systemroot%\temp\ddc8.tmp DDC7.tmp Stan : Zeskanowano Obiekt : %systemroot%\temp\ddc7.tmp MD5 : 819B5DF55BD3CB2B593EEDCE179DFEA1 Wydawca : DotCash Limited Rozmiar : 125440 Wersja : 3.4.9883.323 Wykrycie : Scareware:Win32/FakeAV-DJ!Ep Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %systemroot%\temp\ddc7.tmp BD2C.tmp Stan : Zeskanowano Obiekt : %systemroot%\temp\bd2c.tmp MD5 : 00A43A120859E856F888A1E9CFB0E9BA Wydawca : - Rozmiar : 181782 Wersja : - Wykrycie : Adware:Win32/BrowserHijack.Gen Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %systemroot%\temp\bd2c.tmp BD2B.tmp Stan : Zeskanowano Obiekt : %systemroot%\temp\bd2b.tmp MD5 : D19D1AD96F7D3E01932A92EAFC86745A Wydawca : - Rozmiar : 4768471 Wersja : 1.2.0.0 Wykrycie : RiskTool:Win32/BitCoinMiner Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %systemroot%\temp\bd2b.tmp BD2A.tmp Stan : Zeskanowano Obiekt : %systemroot%\temp\bd2a.tmp MD5 : 9B091A9A0248B7E466D2C14B12C0E622 Wydawca : - Rozmiar : 693093 Wersja : 0.0.0.0 Wykrycie : Downloader:Win32/Banload.Variant Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %systemroot%\temp\bd2a.tmp BD28.tmp Stan : Zeskanowano Obiekt : %systemroot%\temp\bd28.tmp MD5 : BCABA6F89B827DFD4A663EAAB5AF1109 Wydawca : - Rozmiar : 5795266 Wersja : 1.2.0.0 Wykrycie : RiskTool:Win32/BitCoinMiner Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %systemroot%\temp\bd28.tmp BD13.tmp Stan : Zeskanowano Obiekt : %systemroot%\temp\bd13.tmp MD5 : A603F81235B0F39622A24CC41157D492 Wydawca : VANKY TECHNOLOGY LIMITED Rozmiar : 383552 Wersja : 20965.0.0.0 Wykrycie : Adware:Win32/HohoSearch-DJ!Ep Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %systemroot%\temp\bd13.tmp BD16.tmp Stan : Zeskanowano Obiekt : %systemroot%\temp\bd16.tmp MD5 : 82FE604393EC07969E6165A4F7583D2E Wydawca : - Rozmiar : 244224 Wersja : - Wykrycie : Adware:Win32/Vorniac.A!Kkke Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %systemroot%\temp\bd16.tmp BD17.tmp Stan : Zeskanowano Obiekt : %systemroot%\temp\bd17.tmp MD5 : D35ED0129CD60D13C0C41DC1C8523055 Wydawca : - Rozmiar : 694784 Wersja : - Wykrycie : Trojan:Win32/Tamaca!Akre Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %systemroot%\temp\bd17.tmp BD14.tmp Stan : Zeskanowano Obiekt : %systemroot%\temp\bd14.tmp MD5 : 9249A388B50C4B89612977D0FCD4833C Wydawca : - Rozmiar : 873472 Wersja : 4.0.5.3 Wykrycie : Trojan:Win32/Normian.A!Ktkt Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %systemroot%\temp\bd14.tmp BD02.tmp Stan : Zeskanowano Obiekt : %systemroot%\temp\bd02.tmp MD5 : 772A8BD96077AF803AA14B931B382577 Wydawca : - Rozmiar : 804232 Wersja : 2.0.8.8 Wykrycie : Trojan:Win32/Generic!Ketc Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %systemroot%\temp\bd02.tmp BD00.tmp Stan : Zeskanowano Obiekt : %systemroot%\temp\bd00.tmp MD5 : A146F74B16C011238609E04E25097B7B Wydawca : - Rozmiar : 1942220 Wersja : 0.0.0.0 Wykrycie : Malware:Win32/Tamaca!Amte Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %systemroot%\temp\bd00.tmp BCFC.tmp Stan : Zeskanowano Obiekt : %systemroot%\temp\bcfc.tmp MD5 : 3FDBFC57C03C91B672AF530EFE849CB3 Wydawca : - Rozmiar : 549001 Wersja : - Wykrycie : Malware:Win32/Tamaca!Eeer Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %systemroot%\temp\bcfc.tmp BCFF.tmp Stan : Zeskanowano Obiekt : %systemroot%\temp\bcff.tmp MD5 : 0CCF900044E0E4EDF36E89008E2C6AA7 Wydawca : - Rozmiar : 254464 Wersja : - Wykrycie : Trojan:Win32/Sarajia.A!Laaa Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %systemroot%\temp\bcff.tmp trz37FF.tmp Stan : Zeskanowano Obiekt : %appdata%\pecoa\trz37ff.tmp MD5 : 49BE2710F35784F4019AB8FB3F6174D8 Wydawca : - Rozmiar : 258560 Wersja : - Wykrycie : Downloader:Win32/Generic Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %appdata%\pecoa\trz37ff.tmp WebOptimum_.exe Stan : Zeskanowano Obiekt : %appdata%\weboptimum_.exe MD5 : 0FFCFE773BE5195BFC881EB614B23F72 Wydawca : - Rozmiar : 1611264 Wersja : - Wykrycie : Adware:Win32/Fooster.A!Aetl Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %appdata%\weboptimum_.exe trzED18.tmp Stan : Zeskanowano Obiekt : %appdata%\pecoa\trzed18.tmp MD5 : 189F226266B42675CAD4C39810FE4D01 Wydawca : - Rozmiar : 668672 Wersja : - Wykrycie : Downloader:Win32/Generic Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %appdata%\pecoa\trzed18.tmp hp.exe Stan : Zeskanowano Obiekt : %appdata%\upupdata\hp.exe MD5 : 299E657C83DD76EA47B65B114FA2C29A Wydawca : - Rozmiar : 1686016 Wersja : - Wykrycie : Adware:Win32/Vorniac.A!Trit Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %appdata%\upupdata\hp.exe AutoTime_51490.exe Stan : Zeskanowano Obiekt : %appdata%\upupdata\autotime_51490.exe MD5 : 9A2B8ADD9A2FB79988F6FD21625BBA7A Wydawca : - Rozmiar : 1443152 Wersja : 0.0.0.0 Wykrycie : Adware:Win32/Tamaca!Amte Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %appdata%\upupdata\autotime_51490.exe AutoTime_51477.exe Stan : Zeskanowano Obiekt : %appdata%\upupdata\autotime_51477.exe MD5 : 9A2B8ADD9A2FB79988F6FD21625BBA7A Wydawca : - Rozmiar : 1443152 Wersja : 0.0.0.0 Wykrycie : Adware:Win32/Tamaca!Amte Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %appdata%\upupdata\autotime_51477.exe help.exe Stan : Zeskanowano Obiekt : %temp%\is-nkoja.tmp\help.exe MD5 : 1D9CFC789FC997142C18A804B88E05E3 Wydawca : - Rozmiar : 268288 Wersja : - Wykrycie : Adware:Win32/Thracia.A!Leea Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %temp%\is-nkoja.tmp\help.exe AutoTime.exe Stan : Zeskanowano Obiekt : %temp%\is-m919r.tmp\autotime.exe MD5 : CBF845BCA8BC51304ECE21186FCF9E6B Wydawca : - Rozmiar : 3420672 Wersja : 1.0.0.1 Wykrycie : Adware:Win32/Bailoat.A!Erem Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %temp%\is-m919r.tmp\autotime.exe AutoTime.exe Stan : Zeskanowano Obiekt : %temp%\is-72p61.tmp\autotime.exe MD5 : CBF845BCA8BC51304ECE21186FCF9E6B Wydawca : - Rozmiar : 3420672 Wersja : 1.0.0.1 Wykrycie : Adware:Win32/Bailoat.A!Erem Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %temp%\is-72p61.tmp\autotime.exe fsdC823.exe Stan : Zeskanowano Obiekt : %temp%\fsdc823.exe MD5 : A3078153A7A53BFC0A7A0B8FD20D757A Wydawca : - Rozmiar : 3030016 Wersja : 1.0.0.0 Wykrycie : Adware:Win32/Fortif.A!Crkl Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %temp%\fsdc823.exe OfferInstaller.exe Stan : Zeskanowano Obiekt : %temp%\f9626892-7a78-3199-abd2-97bbce96297b\offerinstaller.exe MD5 : 7B1977DCA8506D7AA3B23732AECA6A26 Wydawca : - Rozmiar : 336896 Wersja : 1.0.0.1 Wykrycie : Adware:Win32/Generic!Eeck Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %temp%\f9626892-7a78-3199-abd2-97bbce96297b\offerinstaller.exe Uninstall.exe Stan : Zeskanowano Obiekt : %appdata%\driverpack notifier\uninstall.exe MD5 : 11FBD8034E2C62A0B5DBE718CAC49096 Wydawca : - Rozmiar : 258560 Wersja : 1.0.0.0 Wykrycie : Adware:Win32/Generic!Rg Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %appdata%\driverpack notifier\uninstall.exe DriverPackNotifier.exe Stan : Zeskanowano Obiekt : %appdata%\driverpack notifier\driverpacknotifier.exe MD5 : D663176B9297A432309140315169274C Wydawca : - Rozmiar : 258560 Wersja : 1.0.0.0 Wykrycie : Adware:Win32/Generic!Rg Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %appdata%\driverpack notifier\driverpacknotifier.exe setup.exe Stan : Zeskanowano Obiekt : %temp%\setup.exe MD5 : D757B0C258389A23FA823A7B87366FAF Wydawca : - Rozmiar : 725956 Wersja : 0.0.0.0 Wykrycie : Adware:Win32/Qardaq.A!Trte Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %temp%\setup.exe Uninstall.exe Stan : Zeskanowano Obiekt : %temp%\ucbrowseruninstall4176_12489\uninstall.exe MD5 : C89EA39393E51D16B73167C48F09D5E3 Wydawca : TAOBAO (CHINA) SOFTWARE CO.,LTD. Rozmiar : 2730144 Wersja : 5.6.12150.8 Wykrycie : Adware:Win32/UCBrowser-DJ!Ep Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %temp%\ucbrowseruninstall4176_12489\uninstall.exe JedSymhy.dll Stan : Zeskanowano Obiekt : %temp%\nsxeae1.tmp\jedsymhy.dll MD5 : E5B1924E53A9B625144AD1AFB0E1751E Wydawca : - Rozmiar : 146944 Wersja : 1.0.0.3 Wykrycie : Downloader:Win32/Generic Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %temp%\nsxeae1.tmp\jedsymhy.dll nswB674.tmp Stan : Zeskanowano Obiekt : %temp%\nswb674.tmp MD5 : 4A2482DEF8D56167B37069A4D29840D7 Wydawca : - Rozmiar : 340480 Wersja : - Wykrycie : Adware:Win32/BrowserHijack.Gen Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %temp%\nswb674.tmp nssCF26.tmp Stan : Zeskanowano Obiekt : %temp%\nsscf26.tmp MD5 : 98726BF02ED90BA29425E917E77420B9 Wydawca : - Rozmiar : 341504 Wersja : - Wykrycie : Adware:Win32/BrowserHijack.Gen Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %temp%\nsscf26.tmp cpSetup.exe Stan : Zeskanowano Obiekt : %temp%\nst95ce.tmp\cpsetup.exe MD5 : C85B0B7861007A5FF548CF1C736A3EC1 Wydawca : - Rozmiar : 818688 Wersja : - Wykrycie : Adware:Win32/Obfus.A!Reki Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %temp%\nst95ce.tmp\cpsetup.exe JedSymhy.dll Stan : Zeskanowano Obiekt : %temp%\nsm155a.tmp\jedsymhy.dll MD5 : E5B1924E53A9B625144AD1AFB0E1751E Wydawca : - Rozmiar : 146944 Wersja : 1.0.0.3 Wykrycie : Downloader:Win32/Generic Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %temp%\nsm155a.tmp\jedsymhy.dll nshE3CE.tmp Stan : Zeskanowano Obiekt : %temp%\nshe3ce.tmp MD5 : 7245948747E0713AB2D7ABF54D60859E Wydawca : - Rozmiar : 260608 Wersja : - Wykrycie : Adware:Win32/BrowserHijack.Gen Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %temp%\nshe3ce.tmp nsbBF2E.tmp Stan : Zeskanowano Obiekt : %temp%\nsbbf2e.tmp MD5 : 7245948747E0713AB2D7ABF54D60859E Wydawca : - Rozmiar : 260608 Wersja : - Wykrycie : Adware:Win32/BrowserHijack.Gen Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %temp%\nsbbf2e.tmp JedSymhy.dll Stan : Zeskanowano Obiekt : %temp%\nsme96a.tmp\jedsymhy.dll MD5 : E5B1924E53A9B625144AD1AFB0E1751E Wydawca : - Rozmiar : 146944 Wersja : 1.0.0.3 Wykrycie : Downloader:Win32/Generic Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %temp%\nsme96a.tmp\jedsymhy.dll vnl1[1].exe Stan : Zeskanowano Obiekt : %localappdata%\microsoft\windows\temporary internet files\content.ie5\pv0kyiq0\vnl1[1].exe MD5 : BCABA6F89B827DFD4A663EAAB5AF1109 Wydawca : - Rozmiar : 5795266 Wersja : 1.2.0.0 Wykrycie : RiskTool:Win32/BitCoinMiner Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %localappdata%\microsoft\windows\temporary internet files\content.ie5\pv0kyiq0\vnl1[1].exe kRZ1YX[1].exe Stan : Zeskanowano Obiekt : %localappdata%\microsoft\windows\temporary internet files\content.ie5\7m8ys9l3\krz1yx[1].exe MD5 : 237AAA173D673B77740BE6AE3359AE47 Wydawca : - Rozmiar : 138240 Wersja : - Wykrycie : Adware:Win32/BrowserHijack.Gen Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %localappdata%\microsoft\windows\temporary internet files\content.ie5\7m8ys9l3\krz1yx[1].exe cpSetup[1].exe Stan : Zeskanowano Obiekt : %localappdata%\microsoft\windows\temporary internet files\content.ie5\pv0kyiq0\cpsetup[1].exe MD5 : C85B0B7861007A5FF548CF1C736A3EC1 Wydawca : - Rozmiar : 818688 Wersja : - Wykrycie : Adware:Win32/Obfus.A!Reki Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %localappdata%\microsoft\windows\temporary internet files\content.ie5\pv0kyiq0\cpsetup[1].exe FinalInstaller_dotnet4[1].exe Stan : Zeskanowano Obiekt : %localappdata%\microsoft\windows\temporary internet files\content.ie5\4h4b1pee\finalinstaller_dotnet4[1].exe MD5 : A3078153A7A53BFC0A7A0B8FD20D757A Wydawca : - Rozmiar : 3030016 Wersja : 1.0.0.0 Wykrycie : Adware:Win32/Fortif.A!Crkl Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %localappdata%\microsoft\windows\temporary internet files\content.ie5\4h4b1pee\finalinstaller_dotnet4[1].exe Browser_V5.6.12150.8_r_4726_(Build1604251144).exe Stan : Zeskanowano Obiekt : %temp%\browser_v5.6.12150.8_r_4726_(build1604251144).exe MD5 : AFB44776EC42086C67353D93205647DC Wydawca : TAOBAO (CHINA) SOFTWARE CO.,LTD. Rozmiar : 54054400 Wersja : 5.6.12150.8 Wykrycie : Adware:Win32/UCBrowser-DJ!Ep Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %temp%\browser_v5.6.12150.8_r_4726_(build1604251144).exe WebOptimum_.exe Stan : Zeskanowano Obiekt : %temp%\21404\weboptimum_.exe MD5 : 0FFCFE773BE5195BFC881EB614B23F72 Wydawca : - Rozmiar : 1611264 Wersja : - Wykrycie : Adware:Win32/Fooster.A!Aetl Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %temp%\21404\weboptimum_.exe uninstaller.exe Stan : Zeskanowano Obiekt : %programfiles%\mpck\uninstaller.exe MD5 : 5FAB1EA525468480B025AAB6A1BE764D Wydawca : - Rozmiar : 873472 Wersja : 4.0.5.3 Wykrycie : Trojan:Win32/Normian.A!Ktkt Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programfiles%\mpck\uninstaller.exe XSkin.dll Stan : Zeskanowano Obiekt : %programfiles%\mpc cleaner\xskin.dll MD5 : CE0A03F692CCE8D88985C7509C62C613 Wydawca : DotCash Limited Rozmiar : 1092064 Wersja : 3.4.9883.323 Wykrycie : Scareware:Win32/FakeAV-DJ!Ep Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programfiles%\mpc cleaner\xskin.dll Upgrade.dll Stan : Zeskanowano Obiekt : %programfiles%\mpc cleaner\upgrade.dll MD5 : 2E4DB3995A6C323CD156F3D5908A8FA8 Wydawca : DotCash Limited Rozmiar : 29152 Wersja : 3.4.9883.323 Wykrycie : Scareware:Win32/FakeAV-DJ!Ep Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programfiles%\mpc cleaner\upgrade.dll Update.dll Stan : Zeskanowano Obiekt : %programfiles%\mpc cleaner\update.dll MD5 : A30118518C84B342430DFDD3AB72676C Wydawca : DotCash Limited Rozmiar : 270816 Wersja : 3.4.9883.323 Wykrycie : Scareware:Win32/FakeAV-DJ!Ep Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programfiles%\mpc cleaner\update.dll UpdateHost.exe Stan : Zeskanowano Obiekt : %programfiles%\mpc cleaner\updatehost.exe MD5 : 25BCC535C6A4743C4AFCD9703901B474 Wydawca : DotCash Limited Rozmiar : 299488 Wersja : 3.4.9883.323 Wykrycie : Scareware:Win32/FakeAV-DJ!Ep Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programfiles%\mpc cleaner\updatehost.exe TrayFrame.dll Stan : Zeskanowano Obiekt : %programfiles%\mpc cleaner\trayframe.dll MD5 : 5572618A716381641C7282F39E130393 Wydawca : DotCash Limited Rozmiar : 846304 Wersja : 3.4.9883.323 Wykrycie : Scareware:Win32/FakeAV-DJ!Ep Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programfiles%\mpc cleaner\trayframe.dll xadb.exe Stan : Zeskanowano Obiekt : %programfiles%\mpc cleaner\xadb.exe MD5 : 35AD5A5EF3564808706ADD6E0946E208 Wydawca : DotCash Limited Rozmiar : 1018848 Wersja : - Wykrycie : Scareware:Win32/FakeAV-DJ!Ep Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programfiles%\mpc cleaner\xadb.exe XBus.dll Stan : Zeskanowano Obiekt : %programfiles%\mpc cleaner\xbus.dll MD5 : 4E81038C5B2E845C8329F263427B2C71 Wydawca : DotCash Limited Rozmiar : 100320 Wersja : 3.4.9883.323 Wykrycie : Scareware:Win32/FakeAV-DJ!Ep Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programfiles%\mpc cleaner\xbus.dll UninstDelete.exe Stan : Zeskanowano Obiekt : %programfiles%\mpc cleaner\uninstdelete.exe MD5 : EAC8EFD08B8C0797711335680216A057 Wydawca : DotCash Limited Rozmiar : 199648 Wersja : 3.4.9883.323 Wykrycie : Scareware:Win32/FakeAV-DJ!Ep Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programfiles%\mpc cleaner\uninstdelete.exe Web.dll Stan : Zeskanowano Obiekt : %programfiles%\mpc cleaner\web.dll MD5 : 02FE42265764AC705F9E8F04799061FB Wydawca : DotCash Limited Rozmiar : 259552 Wersja : 3.4.9883.323 Wykrycie : Scareware:Win32/FakeAV-DJ!Ep Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programfiles%\mpc cleaner\web.dll UninstallFrame.dll Stan : Zeskanowano Obiekt : %programfiles%\mpc cleaner\uninstallframe.dll MD5 : FD36A62BB61899FD67C53A5E4D2C22C6 Wydawca : DotCash Limited Rozmiar : 136672 Wersja : 3.4.9883.323 Wykrycie : Scareware:Win32/FakeAV-DJ!Ep Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programfiles%\mpc cleaner\uninstallframe.dll Uninstall.exe Stan : Zeskanowano Obiekt : %programfiles%\mpc cleaner\uninstall.exe MD5 : 612149A15CD26D946CC63FD3E66F6614 Wydawca : DotCash Limited Rozmiar : 160224 Wersja : 3.4.9883.323 Wykrycie : Scareware:Win32/FakeAV-DJ!Ep Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programfiles%\mpc cleaner\uninstall.exe SetupFrame.dll Stan : Zeskanowano Obiekt : %programfiles%\mpc cleaner\setupframe.dll MD5 : 4BC820CFF8DC60FF773A7CAFF30A5CA2 Wydawca : DotCash Limited Rozmiar : 163296 Wersja : 3.4.9883.323 Wykrycie : Scareware:Win32/FakeAV-DJ!Ep Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programfiles%\mpc cleaner\setupframe.dll SafeProtect.dll Stan : Zeskanowano Obiekt : %programfiles%\mpc cleaner\safeprotect.dll MD5 : C3AAC6161A29AC76F236833B7376CCE1 Wydawca : DotCash Limited Rozmiar : 487392 Wersja : 3.4.9883.323 Wykrycie : Scareware:Win32/FakeAV-DJ!Ep Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programfiles%\mpc cleaner\safeprotect.dll SafeNavi64.dll Stan : Zeskanowano Obiekt : %programfiles%\mpc cleaner\safenavi64.dll MD5 : 4486877882DDDDA779A4801C2C395F30 Wydawca : DotCash Limited Rozmiar : 562656 Wersja : 3.4.9883.323 Wykrycie : Scareware:Win32/FakeAV-DJ!Ep Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programfiles%\mpc cleaner\safenavi64.dll MPCTray64.exe Stan : Zeskanowano Obiekt : %programfiles%\mpc cleaner\mpctray64.exe MD5 : 5ACE81B129C60E4EA76B09AF3310FA30 Wydawca : DotCash Limited Rozmiar : 105952 Wersja : 3.4.9883.323 Wykrycie : Scareware:Win32/FakeAV-DJ!Ep Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programfiles%\mpc cleaner\mpctray64.exe MPCTray.exe Stan : Zeskanowano Obiekt : %programfiles%\mpc cleaner\mpctray.exe MD5 : 1FFA6109931746D9810778F628DF5CDE Wydawca : DotCash Limited Rozmiar : 167392 Wersja : 3.4.9883.323 Wykrycie : Scareware:Win32/FakeAV-DJ!Ep Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programfiles%\mpc cleaner\mpctray.exe MPCSetting.exe Stan : Zeskanowano Obiekt : %programfiles%\mpc cleaner\mpcsetting.exe MD5 : D8DD061FA04DA14996A8E3393EFC243E Wydawca : DotCash Limited Rozmiar : 230880 Wersja : 3.4.9883.323 Wykrycie : Scareware:Win32/FakeAV-DJ!Ep Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programfiles%\mpc cleaner\mpcsetting.exe msvcm90.dll Stan : Zeskanowano Obiekt : %programfiles%\mpc cleaner\msvcm90.dll MD5 : 581D6771D9CC7ED57F55A59CB0359F5C Wydawca : DotCash Limited Rozmiar : 232424 Wersja : 9.0.21022.8 Wykrycie : Scareware:Win32/FakeAV-DJ!Ep Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programfiles%\mpc cleaner\msvcm90.dll SafeNavi.dll Stan : Zeskanowano Obiekt : %programfiles%\mpc cleaner\safenavi.dll MD5 : 406AF545C31B3C4B06EAAD5D563C729E Wydawca : DotCash Limited Rozmiar : 301024 Wersja : 3.4.9883.323 Wykrycie : Scareware:Win32/FakeAV-DJ!Ep Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programfiles%\mpc cleaner\safenavi.dll MpcSafeDll64.dll Stan : Zeskanowano Obiekt : %programfiles%\mpc cleaner\mpcsafedll64.dll MD5 : 824954BA7EBD50C2BA9AC45B61F6515D Wydawca : DotCash Limited Rozmiar : 53216 Wersja : 3.4.9883.323 Wykrycie : Scareware:Win32/FakeAV-DJ!Ep Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programfiles%\mpc cleaner\mpcsafedll64.dll MpcSafeDll.dll Stan : Zeskanowano Obiekt : %programfiles%\mpc cleaner\mpcsafedll.dll MD5 : C25D18F683F4E4077302F288ECF13C17 Wydawca : DotCash Limited Rozmiar : 54752 Wersja : 3.4.9883.323 Wykrycie : Scareware:Win32/FakeAV-DJ!Ep Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programfiles%\mpc cleaner\mpcsafedll.dll MPCAutoClean.exe Stan : Zeskanowano Obiekt : %programfiles%\mpc cleaner\mpcautoclean.exe MD5 : 85C5D8BE951A768D1531DD5CB730F1E1 Wydawca : DotCash Limited Rozmiar : 283104 Wersja : 3.4.9883.323 Wykrycie : Scareware:Win32/FakeAV-DJ!Ep Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programfiles%\mpc cleaner\mpcautoclean.exe msvcm90.dll Stan : Zeskanowano Obiekt : %programfiles%\mpc cleaner\microsoft.vc90.crt\msvcm90.dll MD5 : 581D6771D9CC7ED57F55A59CB0359F5C Wydawca : DotCash Limited Rozmiar : 232424 Wersja : 9.0.21022.8 Wykrycie : Scareware:Win32/FakeAV-DJ!Ep Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programfiles%\mpc cleaner\microsoft.vc90.crt\msvcm90.dll MPCSecurity.exe Stan : Zeskanowano Obiekt : %programfiles%\mpc cleaner\mpcsecurity.exe MD5 : 8DC4A78E08DD84DD95BBC132E22D3D08 Wydawca : DotCash Limited Rozmiar : 161248 Wersja : 3.4.9883.323 Wykrycie : Scareware:Win32/FakeAV-DJ!Ep Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programfiles%\mpc cleaner\mpcsecurity.exe MPCNews.exe Stan : Zeskanowano Obiekt : %programfiles%\mpc cleaner\mpcnews.exe MD5 : 85BD792A88AB1421C76A77FFD3709B18 Wydawca : DotCash Limited Rozmiar : 271840 Wersja : 3.4.9883.323 Wykrycie : Scareware:Win32/FakeAV-DJ!Ep Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programfiles%\mpc cleaner\mpcnews.exe MainFrame.dll Stan : Zeskanowano Obiekt : %programfiles%\mpc cleaner\mainframe.dll MD5 : BCB0122D79328CD0A5476BC2E3FEE769 Wydawca : DotCash Limited Rozmiar : 945632 Wersja : 3.4.9883.323 Wykrycie : Scareware:Win32/FakeAV-DJ!Ep Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programfiles%\mpc cleaner\mainframe.dll MPC.exe Stan : Zeskanowano Obiekt : %programfiles%\mpc cleaner\mpc.exe MD5 : 65BB43F2E4A2636D120FFCA9E1908906 Wydawca : DotCash Limited Rozmiar : 167392 Wersja : 3.4.9883.323 Wykrycie : Scareware:Win32/FakeAV-DJ!Ep Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programfiles%\mpc cleaner\mpc.exe Monitor.dll Stan : Zeskanowano Obiekt : %programfiles%\mpc cleaner\monitor.dll MD5 : 48F673F105553528FA5377ADDE36223B Wydawca : DotCash Limited Rozmiar : 134624 Wersja : 3.4.9883.323 Wykrycie : Scareware:Win32/FakeAV-DJ!Ep Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programfiles%\mpc cleaner\monitor.dll LogReport.dll Stan : Zeskanowano Obiekt : %programfiles%\mpc cleaner\logreport.dll MD5 : 1081E2C88AD5C397EEE01874E0ABE53E Wydawca : DotCash Limited Rozmiar : 154592 Wersja : 3.4.9883.323 Wykrycie : Scareware:Win32/FakeAV-DJ!Ep Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programfiles%\mpc cleaner\logreport.dll MPCKpt.sys Stan : Zeskanowano Obiekt : %programfiles%\mpc cleaner\drivers\mpckpt.sys MD5 : B66A551D00E41D5416F4CB5497926238 Wydawca : DotCash Limited Rozmiar : 60136 Wersja : 3.4.9883.323 Wykrycie : Scareware:Win32/FakeAV-DJ!Ep Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programfiles%\mpc cleaner\drivers\mpckpt.sys MPCKpt_vista_64.sys Stan : Zeskanowano Obiekt : %programfiles%\mpc cleaner\drivers\mpckpt_vista_64.sys MD5 : B66A551D00E41D5416F4CB5497926238 Wydawca : DotCash Limited Rozmiar : 60136 Wersja : 3.4.9883.323 Wykrycie : Scareware:Win32/FakeAV-DJ!Ep Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programfiles%\mpc cleaner\drivers\mpckpt_vista_64.sys ADC_qd00000.exe Stan : Zeskanowano Obiekt : %programfiles%\mpc cleaner\exe\adc_qd00000.exe MD5 : 0B2AF2AAC7B120739F1B51FB7CD213C0 Wydawca : DotCash Limited Rozmiar : 4634440 Wersja : 1.8.9726.310 Wykrycie : Scareware:Win32/FakeAV-DJ!Ep Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programfiles%\mpc cleaner\exe\adc_qd00000.exe MPCKpt_xp_32.sys Stan : Zeskanowano Obiekt : %programfiles%\mpc cleaner\drivers\mpckpt_xp_32.sys MD5 : AA1CF2B02FCFC799DCBC627F5D8F68E8 Wydawca : DotCash Limited Rozmiar : 53992 Wersja : 3.4.9883.323 Wykrycie : Scareware:Win32/FakeAV-DJ!Ep Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programfiles%\mpc cleaner\drivers\mpckpt_xp_32.sys MPCKpt_vista_32.sys Stan : Zeskanowano Obiekt : %programfiles%\mpc cleaner\drivers\mpckpt_vista_32.sys MD5 : 45506ED87A85EE4F8B700CE460ED1345 Wydawca : DotCash Limited Rozmiar : 52968 Wersja : 3.4.9883.323 Wykrycie : Scareware:Win32/FakeAV-DJ!Ep Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programfiles%\mpc cleaner\drivers\mpckpt_vista_32.sys MPCBase_32.sys Stan : Zeskanowano Obiekt : %programfiles%\mpc cleaner\drivers\mpcbase_32.sys MD5 : 07EE9A1E0D67B32CD5286B6940228363 Wydawca : DotCash Limited Rozmiar : 29032 Wersja : 3.4.9883.323 Wykrycie : Scareware:Win32/FakeAV-DJ!Ep Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programfiles%\mpc cleaner\drivers\mpcbase_32.sys CrashReport.exe Stan : Zeskanowano Obiekt : %programfiles%\mpc cleaner\crashreport.exe MD5 : 1BD0F912966F445FF97284062A243BAE Wydawca : DotCash Limited Rozmiar : 192480 Wersja : 3.4.9883.323 Wykrycie : Scareware:Win32/FakeAV-DJ!Ep Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programfiles%\mpc cleaner\crashreport.exe Database.dll Stan : Zeskanowano Obiekt : %programfiles%\mpc cleaner\database.dll MD5 : 8E4C5BC3515FC776409A2111C9984DF4 Wydawca : DotCash Limited Rozmiar : 152032 Wersja : 3.4.9883.323 Wykrycie : Scareware:Win32/FakeAV-DJ!Ep Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programfiles%\mpc cleaner\database.dll Cleaner.dll Stan : Zeskanowano Obiekt : %programfiles%\mpc cleaner\cleaner.dll MD5 : A0669F46BDDEE36ABB1391AF7725C5C4 Wydawca : DotCash Limited Rozmiar : 343520 Wersja : 3.4.9883.323 Wykrycie : Scareware:Win32/FakeAV-DJ!Ep Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programfiles%\mpc cleaner\cleaner.dll CeBase.dll Stan : Zeskanowano Obiekt : %programfiles%\mpc cleaner\cebase.dll MD5 : EB13EBA2C9E3F21F6D74785E9D408F7C Wydawca : DotCash Limited Rozmiar : 226272 Wersja : 3.4.9883.323 Wykrycie : Scareware:Win32/FakeAV-DJ!Ep Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programfiles%\mpc cleaner\cebase.dll AdbWinUsbApi.dll Stan : Zeskanowano Obiekt : %programfiles%\mpc cleaner\adbwinusbapi.dll MD5 : E37D2A08234398BEA582AEBF4B429F65 Wydawca : DotCash Limited Rozmiar : 68576 Wersja : 2.0.0.0 Wykrycie : Scareware:Win32/FakeAV-DJ!Ep Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programfiles%\mpc cleaner\adbwinusbapi.dll AdbWinApi.dll Stan : Zeskanowano Obiekt : %programfiles%\mpc cleaner\adbwinapi.dll MD5 : CFB807BA9FA824C62EB578712A3EE7FC Wydawca : DotCash Limited Rozmiar : 103904 Wersja : 2.0.0.0 Wykrycie : Scareware:Win32/FakeAV-DJ!Ep Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programfiles%\mpc cleaner\adbwinapi.dll AdcManager.dll Stan : Zeskanowano Obiekt : %programfiles%\mpc cleaner\adcmanager.dll MD5 : 2BBAA4CBD6217A343972183C3149818A Wydawca : DotCash Limited Rozmiar : 50656 Wersja : 3.4.9883.323 Wykrycie : Scareware:Win32/FakeAV-DJ!Ep Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programfiles%\mpc cleaner\adcmanager.dll BrowserPlugIn.dll Stan : Zeskanowano Obiekt : %programfiles%\mpc cleaner\browserplugin.dll MD5 : EC8E05ED37D52E8B9C1D22C23C1D2280 Wydawca : DotCash Limited Rozmiar : 324576 Wersja : 3.4.9883.323 Wykrycie : Scareware:Win32/FakeAV-DJ!Ep Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programfiles%\mpc cleaner\browserplugin.dll AndriodServer.dll Stan : Zeskanowano Obiekt : %programfiles%\mpc cleaner\andriodserver.dll MD5 : 74596CE978A123F8B73CB6096E6E5A48 Wydawca : DotCash Limited Rozmiar : 88544 Wersja : 3.4.9883.323 Wykrycie : Scareware:Win32/FakeAV-DJ!Ep Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programfiles%\mpc cleaner\andriodserver.dll uninstall.exe Stan : Zeskanowano Obiekt : %programfiles%\cleanbrowser\uninstall.exe MD5 : 82FE604393EC07969E6165A4F7583D2E Wydawca : - Rozmiar : 244224 Wersja : - Wykrycie : Adware:Win32/Vorniac.A!Kkke Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programfiles%\cleanbrowser\uninstall.exe Bind.exe Stan : Zeskanowano Obiekt : %programfiles%\badu\bind.exe MD5 : C2867B9581EDADD29DB548F7C39075B2 Wydawca : - Rozmiar : 45056 Wersja : 0.0.0.0 Wykrycie : Adware:Win32/Fuzzgun.A!Eerm Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programfiles%\badu\bind.exe UninstallerCaster.exe Stan : Zeskanowano Obiekt : %programw6432%\spacesoundpro\uninstallercaster.exe MD5 : 59F69FF6B662040AE1B24C18E7D3B061 Wydawca : - Rozmiar : 129536 Wersja : 1.7.2.7 Wykrycie : Trojan:Win32/Tazzi.A!Arae Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programw6432%\spacesoundpro\uninstallercaster.exe idscservice.exe Stan : Zeskanowano Obiekt : %programw6432%\spacesoundpro\idscservice.exe MD5 : 40001FD334E50E2FC2BA31A0B98663EB Wydawca : - Rozmiar : 988160 Wersja : 4.0.5.3 Wykrycie : Trojan:Win32/Obfus.A!Rcem Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programw6432%\spacesoundpro\idscservice.exe uninstaller.exe Stan : Zeskanowano Obiekt : %programw6432%\spacesoundpro\uninstaller.exe MD5 : 9A5C71503CDE08A334C69AC05E72DCC4 Wydawca : - Rozmiar : 873472 Wersja : 4.0.5.3 Wykrycie : Trojan:Win32/Blackoat.A!Ktkt Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programw6432%\spacesoundpro\uninstaller.exe uninstaller.exe Stan : Zeskanowano Obiekt : %programfiles%\easyhotspot\uninstaller.exe MD5 : 5B64FE54FCF6A082EF2FB79C2F11EC8D Wydawca : - Rozmiar : 874496 Wersja : 4.0.5.3 Wykrycie : Trojan:Win32/Blackoat.A!Lmct Działanie czyszczące : Kwarantanna Powiązane obiekty : Plik - %programfiles%\easyhotspot\uninstaller.exe Wyniki czyszczenia ------------------------------------------------------- Pomyślnie wyczyszczone : 147 Zgłoszone jako bezpieczne : 0 Nie wyczyszczone pomyślnie : 0