Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Wersja bazy: v2013.07.16.04 Windows 7 x86 NTFS Internet Explorer 9.0.8112.16421 Nauczyciel :: HPMINI [administrator] 2013-07-16 14:45:31 MBAM-log-2013-07-24 (15-12-17).txt Typ skanowania: Pełne skanowanie (C:\|D:\|) Zaznaczone opcje skanowania: Pamięć | Rozruch | Rejestr | System plików | Heurystyka/Dodatkowe | Heuristyka/Shuriken | PUP | PUM Odznaczone opcje skanowania: P2P Przeskanowano obiektów: 380603 Upłynęło: 1 godzin(y), 15 minut(y), 17 sekund(y) Wykrytych procesów w pamięci: 1 C:\Users\Nauczyciel\pufneawymxyl.exe (Backdoor.Pushdo) -> 2336 -> Nie wykonano akcji. Wykrytych modułów w pamięci: 0 (Nie znaleziono zagrożeń) Wykrytych kluczy rejestru: 2 HKCR\CLSID\{6ACC469F-58E1-4139-A5D9-22C9C650505B} (Trojan.Zbot) -> Nie wykonano akcji. HKCR\Stub.pplication (Trojan.Zbot) -> Nie wykonano akcji. Wykrytych wartości rejestru: 4 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|pufneawymxyl (Backdoor.Pushdo) -> Data: C:\Users\Nauczyciel\pufneawymxyl.exe -> Nie wykonano akcji. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|{DE5270D5-8C34-CA33-9960-E1BE24DEA574} (Trojan.Downloader.ED) -> Data: C:\Users\Nauczyciel\AppData\Roaming\Eddyun\yqogoq.exe -> Nie wykonano akcji. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|Policies (Trojan.Zbot.EF) -> Data: C:\Users\Nauczyciel\AppData\Roaming\bacaeebt\bewaivug.exe -> Nie wykonano akcji. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|Regedit32 (Trojan.Agent) -> Data: C:\Windows\system32\regedit.exe -> Nie wykonano akcji. Wykryte wpisy rejestru systemowego: 0 (Nie znaleziono zagrożeń) wykrytych folderów: 0 (Nie znaleziono zagrożeń) Wykrytych plików: 17 C:\Users\Nauczyciel\pufneawymxyl.exe (Backdoor.Pushdo) -> Nie wykonano akcji. C:\Users\Nauczyciel\AppData\Roaming\Eddyun\yqogoq.exe (Trojan.Downloader.ED) -> Nie wykonano akcji. C:\Users\Nauczyciel\AppData\Roaming\bacaeebt\bewaivug.exe (Trojan.Zbot.EF) -> Nie wykonano akcji. C:\Users\Nauczyciel\AppData\Local\Temp\z59849C.tmp (Backdoor.Pushdo) -> Nie wykonano akcji. C:\Users\Nauczyciel\AppData\Local\Temp\D9DC.tmp.exe (Trojan.Zbot.EF) -> Nie wykonano akcji. C:\Users\Nauczyciel\AppData\Local\Temp\1100.tmp.exe (Trojan.Zbot.EF) -> Nie wykonano akcji. C:\Users\Nauczyciel\AppData\Local\Temp\tmp20d28d8d\inmic.exe (Trojan.Zbot.FV) -> Nie wykonano akcji. C:\Users\Nauczyciel\AppData\Local\Temp\tmp2a2cc5ff\uses.exe (Trojan.Zbot.FV) -> Nie wykonano akcji. C:\Users\Nauczyciel\AppData\Local\Temp\tmp2fc99968\inmic.exe (Trojan.Zbot.RV) -> Nie wykonano akcji. C:\Users\Nauczyciel\AppData\Local\Temp\tmp384b9310\inmic.exe (Trojan.Zbot.RV) -> Nie wykonano akcji. C:\Users\Nauczyciel\AppData\Local\Temp\tmp706b64c2\6.exe (Trojan.Agent.US) -> Nie wykonano akcji. C:\Users\Nauczyciel\AppData\Local\Temp\tmp717d57ec\resu.exe (Trojan.Zbot.RRE) -> Nie wykonano akcji. C:\Users\Nauczyciel\AppData\Local\Temp\tmpc1769677\swich.exe (Trojan.Agent.RV) -> Nie wykonano akcji. C:\Users\Nauczyciel\Downloads\122024RIK0497 (1).zip (Trojan.Zbot.EF) -> Nie wykonano akcji. C:\Users\Nauczyciel\Downloads\122024RIK0497 (2).zip (Trojan.Zbot.EF) -> Nie wykonano akcji. C:\Users\Nauczyciel\Downloads\122024RIK0497.zip (Trojan.Zbot.EF) -> Nie wykonano akcji. C:\Users\Nauczyciel\Downloads\T_Mobile_MMS_D93QT2YC.zip (Trojan.Agent.RV) -> Nie wykonano akcji. (zakończone)