1.
2.
3.
4.
5.
6.
7.
8.
9.
10.
11.
12.
13.
14.
15.
16.
17.
18.
19.
20.
21.
22.
23.
24.
25.
26.
27.
28.
29.
30.
31.
32.
33.
34.
35.
36.
37.
38.
39.
40.
41.
42.
43.
44.
45.
46.
47.
48.
49.
50.
51.
52.
53.
54.
55.
56.
57.
58.
59.
60.
61.
62.
63.
64.
65.
66.
67.
68.
69.
70.
71.
72.
73.
74.
75.
76.
77.
78.
79.
80.
81.
82.
83.
84.
85.
86.
87.
88.
89.
90.
91.
92.
93.
94.
95.
96.
97.
98.
99.
100.
101.
102.
103.
104.
105.
106.
107.
108.
109.
110.
111.
112.
113.
114.
115.
116.
117.
118.
119.
120.
121.
122.
123.
124.
125.
126.
127.
128.
129.
130.
131.
132.
133.
134.
135.
136.
137.
138.
139.
140.
141. | Malwarebytes\' Anti-Malware 1.46
www.malwarebytes.org
Wersja bazy: 4539
Windows 5.1.2600 Dodatek Service Pack 2
Internet Explorer 6.0.2900.2180
2010-07-26 00:12:31
mbam-log-2010-07-26 (00-12-31).txt
Typ skanowania: Pełne skanowanie (C:\\|D:\\|E:\\|F:\\|)
Przeskanowano obiektów: 159258
Upłynęło: 26 minut(y), 35 sekund(y)
Zainfekowanych procesów w pamięci: 4
Zainfekowanych modułów w pamięci: 1
Zainfekowanych kluczy rejestru: 6
Zainfekowanych wartości rejestru: 14
Zainfekowane informacje rejestru systemowego: 1
Zainfekowanych folderów: 0
Zainfekowanych plików: 77
Zainfekowanych procesów w pamięci:
C:\\Documents and Settings\\Rodzinka\\Ustawienia lokalne\\Temp\\5mtrzw.exe (Trojan.Agent) -> No action taken.
C:\\WINDOWS\\system32\\wuaucldt.exe (Trojan.Agent.Gen) -> No action taken.
C:\\WINDOWS\\svc2.exe (Trojan.Sisproc.Gen) -> No action taken.
C:\\WINDOWS\\svc3.exe (Trojan.Sisproc.Gen) -> No action taken.
Zainfekowanych modułów w pamięci:
C:\\Documents and Settings\\Rodzinka\\Ustawienia lokalne\\Temp\\wma55.tmp (Virus.Parite) -> No action taken.
Zainfekowanych kluczy rejestru:
HKEY_CLASSES_ROOT\\TypeLib\\{248dd890-bb45-11cf-9abc-0080c7e7b78d} (Worm.Nyxem) -> No action taken.
HKEY_CLASSES_ROOT\\Interface\\{248dd892-bb45-11cf-9abc-0080c7e7b78d} (Worm.Nyxem) -> No action taken.
HKEY_CLASSES_ROOT\\Interface\\{248dd893-bb45-11cf-9abc-0080c7e7b78d} (Worm.Nyxem) -> No action taken.
HKEY_CLASSES_ROOT\\CLSID\\{248dd896-bb45-11cf-9abc-0080c7e7b78d} (Worm.Nyxem) -> No action taken.
HKEY_CLASSES_ROOT\\CLSID\\{248dd897-bb45-11cf-9abc-0080c7e7b78d} (Worm.Nyxem) -> No action taken.
HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced\\Folder\\Hidden\\NOHIDORSYS (Malware.Trace) -> No action taken.
Zainfekowanych wartości rejestru:
HKEY_CURRENT_USER\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run\\wuaucldt (Trojan.FakeAlert.H) -> No action taken.
HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run\\wuaucldt (Trojan.FakeAlert.H) -> No action taken.
HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\Run\\lta9a (Trojan.Agent) -> No action taken.
HKEY_CURRENT_USER\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run\\netlog2 (Trojan.Sisproc.Gen) -> No action taken.
HKEY_USERS\\.DEFAULT\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run\\netlog2 (Trojan.Sisproc.Gen) -> No action taken.
HKEY_CURRENT_USER\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run\\netlog3 (Trojan.Sisproc.Gen) -> No action taken.
HKEY_USERS\\.DEFAULT\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run\\netlog3 (Trojan.Sisproc.Gen) -> No action taken.
HKEY_USERS\\.DEFAULT\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run\\wuaucldt (Trojan.Agent.Gen) -> No action taken.
HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run\\szetyj67vx (Trojan.LVBP) -> No action taken.
HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Policies\\Explorer\\Run\\apps (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run\\szetyj67v (Trojan.Dropper) -> No action taken.
HKEY_CURRENT_USER\\Software\\Microsoft\\Windows NT\\CurrentVersion\\Windows\\init (Trojan.Agent) -> No action taken.
HKEY_CURRENT_USER\\Software\\Microsoft\\Windows NT\\CurrentVersion\\Windows\\win (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run\\regedit32 (Trojan.Agent) -> No action taken.
Zainfekowane informacje rejestru systemowego:
HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced\\Folder\\Hidden\\SHOWALL\\CheckedValue (Hijack.System.Hidden) -> Bad: (0) Good: (1) -> No action taken.
Zainfekowanych folderów:
(Nie znaleziono zagrożeń)
Zainfekowanych plików:
c:\\documents and settings\\Rodzinka\\wuaucldt.exe (Trojan.FakeAlert.H) -> No action taken.
c:\\WINDOWS\\system32\\wuaucldt.exe (Trojan.FakeAlert.H) -> No action taken.
C:\\Documents and Settings\\Rodzinka\\Ustawienia lokalne\\Temp\\wma55.tmp (Virus.Parite) -> No action taken.
C:\\Documents and Settings\\Rodzinka\\Ustawienia lokalne\\Temp\\5mtrzw.exe (Trojan.Agent) -> No action taken.
C:\\WINDOWS\\svc2.exe (Trojan.Sisproc.Gen) -> No action taken.
C:\\WINDOWS\\svc3.exe (Trojan.Sisproc.Gen) -> No action taken.
C:\\WINDOWS\\system32\\szetyj67vx.exe (Trojan.LVBP) -> No action taken.
C:\\WINDOWS\\Fonts\\services.exe (Trojan.Agent) -> No action taken.
C:\\Documents and Settings\\Rodzinka\\Ustawienia lokalne\\Temp\\8odkomu5.exe (Trojan.LVBP) -> No action taken.
C:\\Documents and Settings\\Rodzinka\\Ustawienia lokalne\\Temp\\8wwnn6cl4.exe (Trojan.Sisproc.Gen) -> No action taken.
C:\\Documents and Settings\\Rodzinka\\Ustawienia lokalne\\Temp\\vcxig4wa3.exe (Trojan.Sisproc.Gen) -> No action taken.
C:\\Documents and Settings\\Rodzinka\\Ustawienia lokalne\\Temp\\n4hphfbnl.exe (Trojan.LVBP) -> No action taken.
C:\\Documents and Settings\\Rodzinka\\Ustawienia lokalne\\Temp\\nqsm3n9y.exe (Trojan.Sisproc.Gen) -> No action taken.
C:\\Documents and Settings\\Rodzinka\\Ustawienia lokalne\\Temp\\zm6h48lr.exe (Trojan.Agent) -> No action taken.
C:\\Documents and Settings\\Rodzinka\\Ustawienia lokalne\\Temp\\um0unx4ss.exe (Trojan.Agent.Gen) -> No action taken.
C:\\Documents and Settings\\Rodzinka\\Ustawienia lokalne\\Temp\\fjw2vhdec.exe (Trojan.Agent.Gen) -> No action taken.
C:\\Documents and Settings\\Rodzinka\\Ustawienia lokalne\\Temp\\fckwwbcj.exe (Trojan.Agent) -> No action taken.
C:\\Documents and Settings\\Rodzinka\\Ustawienia lokalne\\Temp\\mhyi3sph.exe (Trojan.Sisproc.Gen) -> No action taken.
C:\\Documents and Settings\\Rodzinka\\Ustawienia lokalne\\Temp\\mk0pw0x6.exe (Trojan.LVBP) -> No action taken.
C:\\Documents and Settings\\Rodzinka\\Ustawienia lokalne\\Temp\\mnuaxhsfj.exe (Trojan.Agent) -> No action taken.
C:\\Documents and Settings\\Rodzinka\\Ustawienia lokalne\\Temp\\wiybjb95.exe (Trojan.Agent) -> No action taken.
C:\\Documents and Settings\\Rodzinka\\Ustawienia lokalne\\Temp\\wkjbbuz8.exe (Trojan.Sisproc.Gen) -> No action taken.
C:\\Documents and Settings\\Rodzinka\\Ustawienia lokalne\\Temp\\y4dxawcp.exe (Trojan.Sisproc.Gen) -> No action taken.
C:\\Documents and Settings\\Rodzinka\\Ustawienia lokalne\\Temp\\y5ttkk39.exe (Trojan.LVBP) -> No action taken.
C:\\Documents and Settings\\Rodzinka\\Ustawienia lokalne\\Temp\\qd5jd6gn.exe (Trojan.Agent.Gen) -> No action taken.
C:\\Documents and Settings\\Rodzinka\\Ustawienia lokalne\\Temp\\rxe1lwin.exe (Trojan.Sisproc.Gen) -> No action taken.
C:\\Documents and Settings\\Rodzinka\\Ustawienia lokalne\\Temp\\bd7o9usg.exe (Trojan.Agent.Gen) -> No action taken.
C:\\Documents and Settings\\Rodzinka\\Ustawienia lokalne\\Temp\\be4z4p7x.exe (Trojan.Sisproc.Gen) -> No action taken.
C:\\WINDOWS\\system32\\MSWINSCK.OCX (Worm.Nyxem) -> No action taken.
C:\\WINDOWS\\system32\\updata.exe (Trojan.Clicker) -> No action taken.
C:\\WINDOWS\\Temp\\VRT12.tmp (Trojan.Agent.Gen) -> No action taken.
C:\\WINDOWS\\Temp\\VRTA.tmp (Trojan.Agent.Gen) -> No action taken.
C:\\WINDOWS\\Temp\\d9uvhvz5x.exe (Trojan.Agent) -> No action taken.
C:\\WINDOWS\\Temp\\fsa2.tmp (Virus.Parite) -> No action taken.
C:\\WINDOWS\\Temp\\isa2.tmp (Virus.Parite) -> No action taken.
C:\\WINDOWS\\Temp\\jbhyufg2g.exe (Trojan.Agent) -> No action taken.
C:\\WINDOWS\\Temp\\liqt3ijp.exe (Trojan.LVBP) -> No action taken.
C:\\WINDOWS\\Temp\\maqfmqow8.exe (Trojan.Agent.Gen) -> No action taken.
C:\\WINDOWS\\Temp\\ncjnks45k.exe (Trojan.Sisproc.Gen) -> No action taken.
C:\\WINDOWS\\Temp\\pdlpmu67l.exe (Trojan.Sisproc.Gen) -> No action taken.
C:\\WINDOWS\\Temp\\VRT13.tmp (Trojan.Agent) -> No action taken.
C:\\WINDOWS\\Temp\\VRT14.tmp (Trojan.Agent.Gen) -> No action taken.
C:\\WINDOWS\\Temp\\VRT15.tmp (Trojan.Agent.Gen) -> No action taken.
C:\\WINDOWS\\Temp\\VRT16.tmp (Trojan.Agent.Gen) -> No action taken.
C:\\WINDOWS\\Temp\\VRT17.tmp (Trojan.Agent.Gen) -> No action taken.
C:\\WINDOWS\\Temp\\VRT18.tmp (Trojan.Agent.Gen) -> No action taken.
C:\\WINDOWS\\Temp\\VRT19.tmp (Trojan.Agent.Gen) -> No action taken.
C:\\WINDOWS\\Temp\\VRT1A.tmp (Trojan.Agent.Gen) -> No action taken.
C:\\WINDOWS\\Temp\\VRT2.tmp (Trojan.Agent.Gen) -> No action taken.
C:\\WINDOWS\\Temp\\VRT3.tmp (Trojan.Agent) -> No action taken.
C:\\WINDOWS\\Temp\\VRT4.tmp (Trojan.Agent.Gen) -> No action taken.
C:\\WINDOWS\\Temp\\VRT5.tmp (Trojan.Agent.Gen) -> No action taken.
C:\\WINDOWS\\Temp\\VRT55.tmp (Trojan.Agent.Gen) -> No action taken.
C:\\WINDOWS\\Temp\\VRT6.tmp (Trojan.Agent) -> No action taken.
C:\\WINDOWS\\Temp\\VRT7.tmp (Trojan.Agent.Gen) -> No action taken.
C:\\WINDOWS\\Temp\\VRT8.tmp (Trojan.Agent) -> No action taken.
C:\\WINDOWS\\Temp\\VRT9.tmp (Trojan.Agent) -> No action taken.
C:\\WINDOWS\\Temp\\rbm9dqwpb.exe (Trojan.Sisproc.Gen) -> No action taken.
C:\\WINDOWS\\Temp\\ucu2yazf.exe (Trojan.Agent.Gen) -> No action taken.
C:\\WINDOWS\\Temp\\VRT1.tmp (Trojan.Agent.Gen) -> No action taken.
C:\\WINDOWS\\Temp\\VRT10.tmp (Trojan.Agent) -> No action taken.
C:\\WINDOWS\\Temp\\VRT11.tmp (Trojan.Agent.Gen) -> No action taken.
C:\\WINDOWS\\Temp\\VRTB.tmp (Trojan.Agent) -> No action taken.
C:\\WINDOWS\\Temp\\VRTC.tmp (Trojan.Agent.Gen) -> No action taken.
C:\\WINDOWS\\Temp\\VRTD.tmp (Trojan.Agent.Gen) -> No action taken.
C:\\WINDOWS\\Temp\\VRTE.tmp (Trojan.Agent.Gen) -> No action taken.
C:\\WINDOWS\\Temp\\VRTF.tmp (Trojan.Agent) -> No action taken.
C:\\WINDOWS\\Temp\\wjn06zlh.exe (Trojan.Sisproc.Gen) -> No action taken.
C:\\WINDOWS\\Temp\\wpa5.tmp (Virus.Parite) -> No action taken.
C:\\WINDOWS\\Temp\\yqc40.tmp (Virus.Parite) -> No action taken.
C:\\WINDOWS\\Temp\\zapqw3zkv.exe (Trojan.LVBP) -> No action taken.
F:\\copy.exe (Malware.Packer.Mew) -> No action taken.
F:\\System Volume Information\\_restore{CBEDA988-6B6F-472F-8EFF-64242EBFA7CC}\\RP17\\A0015448.exe (Malware.Packer.Mew) -> No action taken.
C:\\WINDOWS\\system32\\comsats.sys (Trojan.Agent) -> No action taken.
C:\\WINDOWS\\system32\\service.sys (Rootkit.Agent) -> No action taken.
C:\\WINDOWS\\system32\\szetyj67v.exe (Trojan.Dropper) -> No action taken.
C:\\Documents and Settings\\Rodzinka\\oashdihasidhasuidhiasdhiashdiuasdhasd (Malware.Trace) -> No action taken.
|