
logo OTL
http://wklej.org/id/238050/
logo RSITA
http://wklej.org/id/238055/
:OTL
PRC - C:\WINDOWS\explorer.exe (Microsoft Corporation)
O33 - MountPoints2\{0f3f7551-1f02-11de-ab53-0019e06f9448}\Shell\AutoRun\command - "" = I:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe -- File not found
O33 - MountPoints2\{0f3f7551-1f02-11de-ab53-0019e06f9448}\Shell\open\command - "" = I:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe -- File not found
O33 - MountPoints2\{40e43770-e4d8-11dd-aab4-0016362c20bf}\Shell - "" = AutoRun
O33 - MountPoints2\{4bf6bc98-5409-11de-ac11-0016362c20bf}\Shell\AutoRun\command - "" = I:\i.cmd -- File not found
O33 - MountPoints2\{4bf6bc98-5409-11de-ac11-0016362c20bf}\Shell\open\Command - "" = I:\i.cmd -- File not found
O33 - MountPoints2\{95bfe4d4-2b45-11de-ab83-0016362c20bf}\Shell - "" = AutoRun
O33 - MountPoints2\{95bfe4d4-2b45-11de-ab83-0016362c20bf}\Shell\Auto\command - "" = J:\wupdmgr.exe -- File not found
O33 - MountPoints2\{9844ceb0-a39e-11de-ad32-00b08c04767f}\Shell\AutoRun\command - "" = I:\Menu.exe -- File not found
O33 - MountPoints2\{9dfdd599-42c4-11de-abc0-0016362c20bf}\Shell - "" = AutoRun
O33 - MountPoints2\{9dfdd599-42c4-11de-abc0-0016362c20bf}\Shell\AutoRun\command - "" = I:\AutoRunCardDetector.exe -- File not found
O33 - MountPoints2\{ed01316c-e02b-11de-ae2c-00b08c04767f}\Shell - "" = AutoRun
O33 - MountPoints2\{ed01316c-e02b-11de-ae2c-00b08c04767f}\Shell\AutoRun\command - "" = I:\LaunchU3.exe -- File not found
:Commands
[emptytemp]
[start explorer]
[Reboot]
Malwarebytes' Anti-Malware 1.42
Wersja bazy definicji: 3382
Windows 5.1.2600 Dodatek Service Pack 3
Internet Explorer 8.0.6001.18702
2009-12-17 20:56:55
mbam-log-2009-12-17 (20-56-55).txt
Typ skanowania: Szybkie skanowanie
Przeskanowane obiekty: 123160
Upłynęło: 6 minute(s), 3 second(s)
Zainfekowane procesy w pamięci: 0
Zainfekowane moduły pamięci: 0
Zainfekowane klucze rejestru: 0
Zainfekowane wartości rejestru: 0
Zainfekowane pliki rejestru: 0
Zainfekowane foldery: 1
Zainfekowane pliki: 1
Zainfekowane procesy w pamięci:
(Nie wykryto groźnych plików)
Zainfekowane moduły pamięci:
(Nie wykryto groźnych plików)
Zainfekowane klucze rejestru:
(Nie wykryto groźnych plików)
Zainfekowane wartości rejestru:
(Nie wykryto groźnych plików)
Zainfekowane pliki rejestru:
(Nie wykryto groźnych plików)
Zainfekowane foldery:
C:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013 (Backdoor.IRCBot) -> Quarantined and deleted successfully.
Zainfekowane pliki:
C:\RESTORE\S-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini (Backdoor.IRCBot) -> Quarantined and deleted successfully.
Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 7 gości