Malwarebytes Anti-Malware 1.61.0.1400 www.malwarebytes.org Wersja bazy: v2012.07.11.09 Windows 7 Service Pack 1 x64 NTFS (Tryb Awaryjny) Internet Explorer 9.0.8112.16421 Agata :: AGATA-KOMPUTER [administrator] 2012-07-11 21:42:34 mbam-log-2012-07-11 (21-42-34).txt Typ skanowania: Pełne skanowanie Zaznaczone opcje skanowania: Pamięć | Rozruch | Rejestr | System plików | Heurystyka/Dodatkowe | Heuristyka/Shuriken | PUP | PUM Odznaczone opcje skanowania: P2P Przeskanowano obiektów: 360529 Upłynęło: 49 minut(y), 33 sekund(y) Wykrytych procesów w pamięci: 0 (Nie znaleziono zagrożeń) Wykrytych modułów w pamięci: 0 (Nie znaleziono zagrożeń) Wykrytych kluczy rejestru: 0 (Nie znaleziono zagrożeń) Wykrytych wartości rejestru: 2 HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon|Shell (Hijack.Shell.Gen) -> Data: Explorer.exe,C:\Users\Agata\AppData\Roaming\ODBC.exe -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|ODBC (Trojan.Downloader) -> Data: C:\Users\Agata\AppData\Roaming\ODBC.exe -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. Wykryte wpisy rejestru systemowego: 0 (Nie znaleziono zagrożeń) wykrytych folderów: 0 (Nie znaleziono zagrożeń) Wykrytych plików: 5 C:\Users\Agata\AppData\Roaming\608794598.dll (Trojan.Banker) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. C:\Users\Agata\Downloads\DownloadSetup.exe (Affiliate.Downloader) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. C:\Windows\KMService.exe (RiskWare.Tool.CK) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. D:\filmy\office\Microsoft Office 2010 Professional Plus\Aktywator.exe (PUP.RiskwareTool.CK) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. C:\Users\Agata\AppData\Roaming\msnsvconfig.txt (Malware.Trace) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. (zakończone)