

- Kod: Zaznacz wszystko
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org
Wersja bazy: 5714
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
2011-02-08 22:13:02
mbam-log-2011-02-08 (22-13-02).txt
Typ skanowania: Pełne skanowanie (C:\|D:\|E:\|F:\|)
Przeskanowano obiektów: 261388
Upłynęło: 26 minut(y), 55 sekund(y)
Zainfekowanych procesów w pamięci: 0
Zainfekowanych modułów w pamięci: 0
Zainfekowanych kluczy rejestru: 0
Zainfekowanych wartości rejestru: 2
Zainfekowane informacje rejestru systemowego: 2
Zainfekowanych folderów: 0
Zainfekowanych plików: 3
Zainfekowanych procesów w pamięci:
(Nie znaleziono zagrożeń)
Zainfekowanych modułów w pamięci:
(Nie znaleziono zagrożeń)
Zainfekowanych kluczy rejestru:
(Nie znaleziono zagrożeń)
Zainfekowanych wartości rejestru:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\mssend (Trojan.Agent) -> Value: mssend -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\Software\Microsoft\bk (Malware.Trace) -> Value: bk -> Quarantined and deleted successfully.
Zainfekowane informacje rejestru systemowego:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowMyComputer (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell) -> Bad: (explorer.exe "C:\Users\kepa416\AppData\Roaming\2pci1jnq2udrvpwyheygocjm3dzompb2\csrss.exe") Good: (Explorer.exe) -> Quarantined and deleted successfully.
Zainfekowanych folderów:
(Nie znaleziono zagrożeń)
Zainfekowanych plików:
c:\Windows\Setup\Keygen.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.
f:\Moje\Programy\system\windows 7 ładowacz v1.7.9 przez daz (x86 i x64)\windows.7.loader.v1.7.9-daz\windows 7 loader.exe (RiskWare.Tool.CK) -> Quarantined and deleted successfully.
c:\Users\kepa416\AppData\Roaming\xnfcjhctsmzp1obooa3uqjz3o3ln1wkx2\svcnost.exe (Trojan.Agent) -> Quarantined and deleted successfully.
A to logi z OTL:
http://www.wklej.org/id/472603/
http://www.wklej.org/id/472604/