Malwarebytes Anti-Malware (Okres testowy) 1.75.0.1300 www.malwarebytes.org Wersja bazy: v2013.12.04.06 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 10.0.9200.16635 Filip :: K52F [administrator] Ochrona: Włączona 2013-12-04 17:12:57 mbam-log-2013-12-04 (17-12-57).txt Typ skanowania: Szybkie skanowanie Zaznaczone opcje skanowania: Pamięć | Rozruch | Rejestr | System plików | Heurystyka/Dodatkowe | Heuristyka/Shuriken | PUP | PUM Odznaczone opcje skanowania: P2P Przeskanowano obiektów: 307145 Upłynęło: 7 minut(y), 10 sekund(y) Wykrytych procesów w pamięci: 0 (Nie znaleziono zagrożeń) Wykrytych modułów w pamięci: 0 (Nie znaleziono zagrożeń) Wykrytych kluczy rejestru: 17 HKCR\AppID\{A2773ED4-83BD-488A-A186-73590706C916} (PUP.Optional.MixiDJToolbar.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{924C3DC2-8E4E-432E-F973-9A2174A39774} (PUP.Optional.SilentInstall.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. HKCR\CLSID\{C6FB7244-D78E-CE93-134A-93CA4CE7C05E} (PUP.Optional.MultiPlug.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{C6FB7244-D78E-CE93-134A-93CA4CE7C05E} (PUP.Optional.MultiPlug.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{C6FB7244-D78E-CE93-134A-93CA4CE7C05E} (PUP.Optional.MultiPlug.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. HKCR\CLSID\{9D046534-E0A7-7845-3BB1-0C96D6384224} (PUP.Optional.MultiPlug.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D046534-E0A7-7845-3BB1-0C96D6384224} (PUP.Optional.MultiPlug.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D046534-E0A7-7845-3BB1-0C96D6384224} (PUP.Optional.MultiPlug.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C670DCAE-E392-AA32-6F42-143C7FC4BDFD} (PUP.Optional.SilentInstall.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE} (PUP.Optional.WebSearchInfo) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. HKCU\Software\DataMngr (PUP.Optional.DataMngr.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. HKCU\Software\AppDataLow\SProtector (PUP.Optional.SProtector.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. HKCU\SOFTWARE\SOMOTO\SDP (PUP.Optional.Somoto.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. HKCR\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755} (PUP.Optional.SearchNewTab) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. HKCR\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F} (PUP.Optional.SearchNewTab) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. Wykrytych wartości rejestru: 3 HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes|DefaultScope (PUP.Optional.WebSearchInfo) -> Data: {BB74DE59-BC4C-4172-9AC4-73315F71CFFE} -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Data: 0H1L1J1L1S1R1N -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. HKCU\Software\Somoto\SDP|affid (PUP.Optional.Somoto.A) -> Data: vitzo -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. Wykryte wpisy rejestru systemowego: 4 HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs (PUP.Optional.SProtect.A) -> Złe: (c:\progra~2\safesa~1\sprote~1.dll) Dobre: () -> Dodanie do kwarantanny i naprawa pliku zakończyły się powodzeniem. HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs (PUP.Optional.SProtect.A) -> Złe: (c:\progra~2\websea~1\sprote~1.dll) Dobre: () -> Dodanie do kwarantanny i naprawa pliku zakończyły się powodzeniem. HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.WebSearchInfo) -> Złe: (http://websearch.homesearch-hub.info/?pid=34&r=2013/06/13&hid=1260577413&lg=EN&cc=PL&unqvl=20) Dobre: (http://www.google.com) -> Dodanie do kwarantanny i naprawa pliku zakończyły się powodzeniem. HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.WebSearchInfo) -> Złe: (http://websearch.homesearch-hub.info/?pid=34&r=2013/06/13&hid=1260577413&lg=EN&cc=PL&unqvl=20) Dobre: (http://www.google.com) -> Dodanie do kwarantanny i naprawa pliku zakończyły się powodzeniem. wykrytych folderów: 4 C:\Users\Filip\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. C:\ProgramData\SearchNewTab (PUP.Optional.SearchNewTab) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. C:\ProgramData\SearchNewTab\data (PUP.Optional.SearchNewTab) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. C:\Users\Filip\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FilesFrog Update Checker (PUP.Optional.FilesFrog.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. Wykrytych plików: 14 C:\Program Files (x86)\SafeSaver\sprotector.dll (PUP.Optional.SProtect.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. C:\Program Files (x86)\WebSearch\sprotector.dll (PUP.Optional.SProtect.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. C:\ProgramData\safeu Saave\51b99f1571aad.dll (PUP.Optional.MultiPlug.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. C:\ProgramData\safeu Saave\uninstall.exe (PUP.Optional.SilentInstall.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. C:\ProgramData\SearchNewTab\51b99f376d86e.dll (PUP.Optional.MultiPlug.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. C:\ProgramData\SearchNewTab\uninstall.exe (PUP.Optional.SilentInstall.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. C:\ProgramData\YTD Video Downloader\ytd_installer.exe (PUP.Optional.Spigot.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. C:\Users\Filip\Downloads\WirelessKeyView.exe (PUP.WirelessKeyView) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. C:\Users\Filip\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. C:\ProgramData\SearchNewTab\51b99f376d86e.tlb (PUP.Optional.SearchNewTab) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. C:\ProgramData\SearchNewTab\settings.ini (PUP.Optional.SearchNewTab) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. C:\ProgramData\SearchNewTab\data\SearchNewTab.dat (PUP.Optional.SearchNewTab) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. C:\Users\Filip\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FilesFrog Update Checker\Check for Updates.lnk (PUP.Optional.FilesFrog.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. C:\Users\Filip\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FilesFrog Update Checker\Uninstall.lnk (PUP.Optional.FilesFrog.A) -> Dodanie do kwarantanny i usunięcie pliku zakończyły się powodzeniem. (zakończone)