Malwarebytes' Anti-Malware 1.51.0.1200 www.malwarebytes.org Wersja bazy: 6856 Windows 6.1.7601 Service Pack 1 Internet Explorer 8.0.7601.17514 2011-06-14 19:51:30 mbam-log-2011-06-14 (19-51-30).txt Typ skanowania: Szybkie skanowanie Przeskanowano obiektów: 192579 Upłynęło: 4 minut(y), 1 sekund(y) Zainfekowanych procesów w pamięci: 3 Zainfekowanych modułów w pamięci: 0 Zainfekowanych kluczy rejestru: 3 Zainfekowanych wartości rejestru: 1 Zainfekowane informacje rejestru systemowego: 0 Zainfekowanych folderów: 0 Zainfekowanych plików: 7 Zainfekowanych procesów w pamięci: c:\Users\Clameur\AppData\Local\Temp\Lds.exe (Trojan.Downloader) -> 1716 -> Unloaded process successfully. c:\Users\Clameur\AppData\Local\Temp\Ldr.exe (Trojan.Downloader) -> 1820 -> Unloaded process successfully. c:\Windows\Lgiqya.exe (Trojan.Downloader) -> 1828 -> Unloaded process successfully. Zainfekowanych modułów w pamięci: (Nie znaleziono zagrożeń) Zainfekowanych kluczy rejestru: HKEY_CURRENT_USER\SOFTWARE\4ECYTQ9SIC (Trojan.FakeAlert.SA) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\SOFTWARE\NtWqIVLZEWZU (Trojan.FakeAlert) -> Quarantined and deleted successfully. HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> Quarantined and deleted successfully. Zainfekowanych wartości rejestru: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\4ECYTQ9SIC (Trojan.Downloader) -> Value: 4ECYTQ9SIC -> Quarantined and deleted successfully. Zainfekowane informacje rejestru systemowego: (Nie znaleziono zagrożeń) Zainfekowanych folderów: (Nie znaleziono zagrożeń) Zainfekowanych plików: c:\Users\Clameur\AppData\Local\Temp\Lds.exe (Trojan.Downloader) -> Quarantined and deleted successfully. c:\Users\Clameur\AppData\Local\Temp\Ldr.exe (Trojan.Downloader) -> Quarantined and deleted successfully. c:\Windows\Lgiqya.exe (Trojan.Downloader) -> Quarantined and deleted successfully. c:\Users\Clameur\AppData\Local\Temp\Ldq.exe (Trojan.Downloader) -> Quarantined and deleted successfully. c:\Windows\Tasks\{22116563-108c-42c0-a7ce-60161b75e508}.job (Trojan.Downloader) -> Quarantined and deleted successfully. c:\Windows\Tasks\{bbaeaeaf-1275-40e2-bd6c-bc8f88bd114a}.job (Trojan.Downloader) -> Quarantined and deleted successfully. c:\Windows\Tasks\{810401e2-dde0-454e-b0e2-aa89c9e5967c}.job (Trojan.FraudPack) -> Quarantined and deleted successfully.