Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Wersja bazy: 6268 Windows 5.1.2600 Dodatek Service Pack 3 Internet Explorer 8.0.6001.18702 2011-04-03 19:25:01 mbam-log-2011-04-03 (19-25-01).txt Typ skanowania: Szybkie skanowanie Przeskanowano obiektów: 171791 Upłynęło: 8 minut(y), 47 sekund(y) Zainfekowanych procesów w pamięci: 2 Zainfekowanych modułów w pamięci: 0 Zainfekowanych kluczy rejestru: 5 Zainfekowanych wartości rejestru: 0 Zainfekowane informacje rejestru systemowego: 1 Zainfekowanych folderów: 0 Zainfekowanych plików: 2 Zainfekowanych procesów w pamięci: c:\downloads\ecbarre_v_01.exe (Rogue.Installer) -> 2336 -> Unloaded process successfully. c:\WINDOWS\kmservice.exe (RiskWare.Tool.CK) -> 3508 -> Failed to unload process. Zainfekowanych modułów w pamięci: (Nie znaleziono zagrożeń) Zainfekowanych kluczy rejestru: HKEY_CURRENT_USER\SOFTWARE\A9YA3MI1CF (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\C2MJB7NYRU (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\LKGGOPABUH (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\NtWqIVLZEWZU (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\XML (Trojan.FakeAlert) -> Quarantined and deleted successfully. Zainfekowanych wartości rejestru: (Nie znaleziono zagrożeń) Zainfekowane informacje rejestru systemowego: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowMyDocs (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> Quarantined and deleted successfully. Zainfekowanych folderów: (Nie znaleziono zagrożeń) Zainfekowanych plików: c:\downloads\ecbarre_v_01.exe (Rogue.Installer) -> Quarantined and deleted successfully. c:\WINDOWS\kmservice.exe (RiskWare.Tool.CK) -> Delete on reboot.