Malwarebytes Anti-Malware 1.65.1.1000 www.malwarebytes.org Wersja bazy: v2012.11.13.07 Windows Vista x86 NTFS Internet Explorer 7.0.6000.17037 Jeet :: JEET-PC [administrator] 2012-11-13 20:25:41 mbam-log-2012-11-13 (20-25-41).txt Typ skanowania: Pełne skanowanie (C:\|E:\|) Zaznaczone opcje skanowania: Pamięć | Rozruch | Rejestr | System plików | Heurystyka/Dodatkowe | Heuristyka/Shuriken | PUP | PUM Odznaczone opcje skanowania: P2P Przeskanowano obiektów: 328610 Upłynęło: 2 godzin(y), 18 minut(y), 22 sekund(y) Wykrytych procesów w pamięci: 0 (Nie znaleziono zagrożeń) Wykrytych modułów w pamięci: 0 (Nie znaleziono zagrożeń) Wykrytych kluczy rejestru: 0 (Nie znaleziono zagrożeń) Wykrytych wartości rejestru: 0 (Nie znaleziono zagrożeń) Wykryte wpisy rejestru systemowego: 0 (Nie znaleziono zagrożeń) wykrytych folderów: 0 (Nie znaleziono zagrożeń) Wykrytych plików: 25 C:\Users\Jeet\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\I4LZA89O\myfile[1].dll (Trojan.Agent) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. C:\Users\Jeet\AppData\Local\Temp\zlxl16+t.exe.part (Adware.Seekmo) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. C:\Users\Jeet\AppData\Local\Temp\wpbt0.dll (Trojan.Agent) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. C:\Users\Jeet\AppData\Local\Temp\tmpbd4d094d\qpl2_updates.exe (Trojan.Zbot) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. C:\Users\Jeet\AppData\Local\Temp\tmp117a3294\qpl2_updates.exe (Trojan.Downloader) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. C:\Users\Jeet\AppData\Local\Temp\tmp1774909d\qpl2_updates.exe (Trojan.Zbot.AHGen) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. C:\Users\Jeet\AppData\Local\Temp\tmp23576798\qpl2_updates.exe (Trojan.Zbot.AHGen) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. C:\Users\Jeet\AppData\Local\Temp\tmp2cf31fc5\qpl2_updates.exe (Trojan.FakeMS) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. C:\Users\Jeet\AppData\Local\Temp\tmpbd9609ad\qpl2_updates.exe (Trojan.Downloader) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. C:\Users\Jeet\AppData\Local\Temp\tmpbdf1f871\qpl2_updates.exe (Trojan.Downloader) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. C:\Users\Jeet\AppData\Local\Temp\tmpc6f54ddf\qpl2_updates.exe (Trojan.Zbot.AHGen) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. C:\Users\Jeet\AppData\Local\Temp\tmpcf93e710\svchost.exe (Backdoor.Bot.Ctdl) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. C:\Users\Jeet\AppData\Local\Temp\tmp71ad871f\qpl2_updates.exe (Trojan.Downloader) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. C:\Users\Jeet\AppData\Local\Temp\tmp7aa57158\qpl2_updates.exe (Trojan.Zbot) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. C:\Users\Jeet\AppData\Local\Temp\tmpa2104a6d\qpl2_updates.exe (Trojan.Downloader) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. C:\Users\Jeet\AppData\Local\Temp\tmpae4727d8\qpl2_updates.exe (Trojan.Downloader) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. C:\Users\Jeet\AppData\Local\Temp\tmpb0459166\qpl2_updates.exe (Trojan.FakeMS) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. C:\Users\Jeet\AppData\Local\Temp\tmpbca2e63f\qpl2_updates.exe (Trojan.Zbot.AHGen) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. C:\Users\Jeet\AppData\Local\Temp\tmp448c47dc\qpl2_updates.exe (Trojan.Downloader) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. C:\Users\Jeet\AppData\Local\Temp\tmpe740fe62\qpl2_updates.exe (Trojan.Downloader) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. C:\Users\Jeet\AppData\Roaming\Ufotk\icyp.exe (Trojan.Agent.BH) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. C:\Users\Jeet\Downloads\AAVGnet_downloader_by_AAVGnet.exe (PUP.BundleInstaller.BI) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. C:\Windows\Temp\qpl80D2.tmp (Trojan.Downloader) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. C:\ProgramData\lsass.exe (Trojan.Delf) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. C:\Program Files\Mozilla Firefox\plugins\npmieze.dll (PUP.LoadTubes) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. (zakończone)