
Log z Otl:
http://wklej.org/id/153794/
Log z RSIT:
http://wklej.org/id/153796/
:Processes
explorer.exe
:OTL
O3 - HKU\S-1-5-21-1547161642-152049171-854245398-1006\..\Toolbar\ShellBrowser: (no name) - {EBE9E2B5-B526-48BC-AD46-687263EDCB0E} - No CLSID value found.
O4 - HKLM..\Run: [] File not found
O4 - HKU\S-1-5-21-1547161642-152049171-854245398-1006..\Run: [Prec] File not found
O16 - DPF: {CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA} Reg Error: Key error. (Reg Error: Key error.)
:Commands
[emptytemp]
[start explorer]
[Reboot]
Malwarebytes' Anti-Malware 1.41
Wersja bazy definicji: 2843
Windows 5.1.2600 Dodatek Service Pack 2
2009-09-22 19:44:29
mbam-log-2009-09-22 (19-44-29).txt
Typ skanowania: Szybkie skanowanie
Przeskanowane obiekty: 99234
Upłynęło: 10 minute(s), 38 second(s)
Zainfekowane procesy w pamięci: 0
Zainfekowane moduły pamięci: 0
Zainfekowane klucze rejestru: 1
Zainfekowane wartości rejestru: 0
Zainfekowane pliki rejestru: 0
Zainfekowane foldery: 0
Zainfekowane pliki: 1
Zainfekowane procesy w pamięci:
(Nie wykryto groźnych plików)
Zainfekowane moduły pamięci:
(Nie wykryto groźnych plików)
Zainfekowane klucze rejestru:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\.norton2009Reset (Trojan.Hacktool) -> Quarantined and deleted successfully.
Zainfekowane wartości rejestru:
(Nie wykryto groźnych plików)
Zainfekowane pliki rejestru:
(Nie wykryto groźnych plików)
Zainfekowane foldery:
(Nie wykryto groźnych plików)
Zainfekowane pliki:
C:\WINDOWS\system32\drivers\str.sys (Rootkit.Agent) -> Quarantined and deleted successfully.
Użytkownicy przeglądający to forum: Brak zarejestrowanych użytkowników oraz 7 gości