Malwarebytes www.malwarebytes.com -Szczegóły raportu- Data skanowania: 12.02.2018 Czas skanowania: 18:37 Plik raportu: 73680c3a-101b-11e8-93c7-3010b3a06436.json Administrator: Tak -Informacje o oprogramowaniu- Wersja: 3.3.1.2183 Wersja komponentów: 1.0.262 Aktualna wersja pakietu: 1.0.3926 Licencja: Wersja próbna -Informacje o systemie- System operacyjny: Windows 8.1 Procesor: x64 System plików: NTFS Użytkownik: Lenovo-PC\Irena -Wyniki skanowania- Typ skanowania: Pełne skanowanie Wynik: Ukończono Obiekty przeskanowane: 252046 Wykryte zagrożenia: 83 Zagrożenia poddane kwarantannie: 0 (Nie wykryto zagrożeń) Czas, który upłynął: 4 min, 5 s -Opcje skanowania- Pamięć: Włączony Autostart: Włączony System plików: Włączony Archiwa: Włączony Rootkity: Wyłączony Heurystyka: Włączony PUP: Wykrywanie PUM: Wykrywanie -Szczegóły skanowania- Proces: 0 (Nie wykryto zagrożeń) Moduł: 0 (Nie wykryto zagrożeń) Klucz rejestru: 58 PUP.Optional.VisualDiscovery, HKLM\SOFTWARE\CLASSES\TYPELIB\{CB6BF8B6-E12B-42FA-A478-91BCCDE475DC}, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, HKLM\SOFTWARE\CLASSES\INTERFACE\{0FCE4F01-64EC-42F1-83E1-1E08D38605D2}, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, HKLM\SOFTWARE\CLASSES\INTERFACE\{1A2A195A-A0F9-4006-AF02-3F05EEFDE792}, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, HKLM\SOFTWARE\CLASSES\INTERFACE\{2D9DB233-DC4B-4677-946C-5FA5ABCF506B}, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, HKLM\SOFTWARE\CLASSES\INTERFACE\{2E5FA7B4-61A2-4662-BBCE-62BBB20FC649}, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, HKLM\SOFTWARE\CLASSES\INTERFACE\{3AE76A17-C344-4A83-81CE-65EFEE41E42D}, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, HKLM\SOFTWARE\CLASSES\INTERFACE\{4C0A69B0-CE97-42B7-86FC-08280C99C74D}, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, HKLM\SOFTWARE\CLASSES\INTERFACE\{4E9EB4D5-C929-4005-AC62-1856B1DA5A24}, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, HKLM\SOFTWARE\CLASSES\INTERFACE\{5D7F05E3-075A-43AF-8BC7-21E2F7F38845}, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, HKLM\SOFTWARE\CLASSES\INTERFACE\{617E26CE-E6E1-4C75-A68A-A001F2B98491}, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, HKLM\SOFTWARE\CLASSES\INTERFACE\{79FBDBEA-A722-4ABD-BEC0-B7D463F6BA0E}, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, HKLM\SOFTWARE\CLASSES\INTERFACE\{8128586C-DF69-4266-873F-CF4C6F705A7C}, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, HKLM\SOFTWARE\CLASSES\INTERFACE\{8FAF962C-3EDE-405E-B1D0-62B8235C6044}, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, HKLM\SOFTWARE\CLASSES\INTERFACE\{C1F5E799-B218-4C32-B189-3C389BA140BB}, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, HKLM\SOFTWARE\CLASSES\INTERFACE\{C1F9CFCE-A7DC-4072-8B31-1DEA57004C86}, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, HKLM\SOFTWARE\CLASSES\INTERFACE\{EA4AD895-2A7F-430E-B973-DEE6C4E743A9}, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, HKLM\SOFTWARE\CLASSES\INTERFACE\{EBF4B60F-A863-426F-BE6F-5DFE83BC574F}, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, HKLM\SOFTWARE\CLASSES\INTERFACE\{F60C9408-3110-4C98-A139-ABE1EE1111DD}, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{0FCE4F01-64EC-42F1-83E1-1E08D38605D2}, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{1A2A195A-A0F9-4006-AF02-3F05EEFDE792}, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{2D9DB233-DC4B-4677-946C-5FA5ABCF506B}, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{2E5FA7B4-61A2-4662-BBCE-62BBB20FC649}, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{3AE76A17-C344-4A83-81CE-65EFEE41E42D}, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{4C0A69B0-CE97-42B7-86FC-08280C99C74D}, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{4E9EB4D5-C929-4005-AC62-1856B1DA5A24}, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{5D7F05E3-075A-43AF-8BC7-21E2F7F38845}, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{617E26CE-E6E1-4C75-A68A-A001F2B98491}, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{79FBDBEA-A722-4ABD-BEC0-B7D463F6BA0E}, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{8128586C-DF69-4266-873F-CF4C6F705A7C}, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{8FAF962C-3EDE-405E-B1D0-62B8235C6044}, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{C1F5E799-B218-4C32-B189-3C389BA140BB}, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{C1F9CFCE-A7DC-4072-8B31-1DEA57004C86}, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{EA4AD895-2A7F-430E-B973-DEE6C4E743A9}, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{EBF4B60F-A863-426F-BE6F-5DFE83BC574F}, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, HKLM\SOFTWARE\CLASSES\WOW6432NODE\INTERFACE\{F60C9408-3110-4C98-A139-ABE1EE1111DD}, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{0FCE4F01-64EC-42F1-83E1-1E08D38605D2}, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{1A2A195A-A0F9-4006-AF02-3F05EEFDE792}, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{2D9DB233-DC4B-4677-946C-5FA5ABCF506B}, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{2E5FA7B4-61A2-4662-BBCE-62BBB20FC649}, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{3AE76A17-C344-4A83-81CE-65EFEE41E42D}, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{4C0A69B0-CE97-42B7-86FC-08280C99C74D}, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{4E9EB4D5-C929-4005-AC62-1856B1DA5A24}, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{5D7F05E3-075A-43AF-8BC7-21E2F7F38845}, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{617E26CE-E6E1-4C75-A68A-A001F2B98491}, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{79FBDBEA-A722-4ABD-BEC0-B7D463F6BA0E}, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{8128586C-DF69-4266-873F-CF4C6F705A7C}, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{8FAF962C-3EDE-405E-B1D0-62B8235C6044}, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{C1F5E799-B218-4C32-B189-3C389BA140BB}, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{C1F9CFCE-A7DC-4072-8B31-1DEA57004C86}, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{EA4AD895-2A7F-430E-B973-DEE6C4E743A9}, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{EBF4B60F-A863-426F-BE6F-5DFE83BC574F}, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{F60C9408-3110-4C98-A139-ABE1EE1111DD}, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{CB6BF8B6-E12B-42FA-A478-91BCCDE475DC}, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, HKLM\SOFTWARE\CLASSES\WOW6432NODE\TYPELIB\{CB6BF8B6-E12B-42FA-A478-91BCCDE475DC}, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.InstallCore, HKU\S-1-5-21-651531635-3565247976-1847686583-1001\SOFTWARE\1Q1F1S1C1P1E1C1F1N1C1T1H2UtF1E1I, Brak akcji, [2], [352832],1.0.3926 PUP.Optional.InstallCore, HKU\S-1-5-21-651531635-3565247976-1847686583-1001\SOFTWARE\csastats, Brak akcji, [2], [260986],1.0.3926 PUP.Optional.VisualDiscovery, HKLM\SOFTWARE\WOW6432NODE\Superfish Inc. VisualDiscovery, Brak akcji, [11027], [244577],1.0.3926 PUP.Optional.VisualDiscovery, HKLM\SOFTWARE\WOW6432NODE\LENOVO\VisualDiscovery, Brak akcji, [11027], [244576],1.0.3926 Wartość rejestru: 0 (Nie wykryto zagrożeń) Dane rejestru: 0 (Nie wykryto zagrożeń) Strumień danych: 0 (Nie wykryto zagrożeń) Folder: 3 PUP.Optional.GoldenGate, C:\USERS\IRENA\APPDATA\ROAMING\GOLDENGATE, Brak akcji, [13354], [261914],1.0.3926 PUP.Optional.VisualDiscovery, C:\PROGRAM FILES (X86)\LENOVO\VISUALDISCOVERY, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.Booking, C:\USERS\IRENA\APPDATA\ROAMING\BOOKING_HELPER, Brak akcji, [382], [310599],1.0.3926 Plik: 22 PUP.Optional.Winsock.WnskRST, C:\WINDOWS\SYSWOW64\VISUALDISCOVERYOFF.INI, Brak akcji, [2351], [250715],1.0.3926 PUP.Optional.Winsock.WnskRST, C:\WINDOWS\SYSTEM32\VISUALDISCOVERYOFF.INI, Brak akcji, [2351], [250715],1.0.3926 PUP.Optional.VisualDiscovery, C:\WINDOWS\SYSWOW64\VISUALDISCOVERY.INI, Brak akcji, [11027], [244573],1.0.3926 PUP.Optional.GoldenGate, C:\USERS\IRENA\APPDATA\ROAMING\GOLDENGATE\995d85f6d641fe6a4151bb7353f4784e.logic.db, Brak akcji, [13354], [261914],1.0.3926 PUP.Optional.VisualDiscovery, C:\Program Files (x86)\Lenovo\VisualDiscovery\freebl3.dll, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, C:\Program Files (x86)\Lenovo\VisualDiscovery\libnspr4.dll, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, C:\Program Files (x86)\Lenovo\VisualDiscovery\libplc4.dll, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, C:\Program Files (x86)\Lenovo\VisualDiscovery\libplds4.dll, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, C:\Program Files (x86)\Lenovo\VisualDiscovery\nss3.dll, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, C:\Program Files (x86)\Lenovo\VisualDiscovery\nssckbi.dll, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, C:\Program Files (x86)\Lenovo\VisualDiscovery\nssdbm3.dll, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, C:\Program Files (x86)\Lenovo\VisualDiscovery\nssutil3.dll, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, C:\Program Files (x86)\Lenovo\VisualDiscovery\smime3.dll, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, C:\Program Files (x86)\Lenovo\VisualDiscovery\softokn3.dll, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, C:\Program Files (x86)\Lenovo\VisualDiscovery\sqlite3.dll, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, C:\Program Files (x86)\Lenovo\VisualDiscovery\ssl3.dll, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.VisualDiscovery, C:\Program Files (x86)\Lenovo\VisualDiscovery\VisualDiscovery.tlb, Brak akcji, [11027], [180313],1.0.3926 PUP.Optional.Booking, C:\Users\Irena\AppData\Roaming\Booking_helper\995d85f6d641fe6a4151bb7353f4784e.data.db, Brak akcji, [382], [310599],1.0.3926 PUP.Optional.Booking, C:\Users\Irena\AppData\Roaming\Booking_helper\995d85f6d641fe6a4151bb7353f4784e.events.db, Brak akcji, [382], [310599],1.0.3926 PUP.Optional.Booking, C:\Users\Irena\AppData\Roaming\Booking_helper\995d85f6d641fe6a4151bb7353f4784e.user.db, Brak akcji, [382], [310599],1.0.3926 Adware.Bundler, C:\USERS\ W I N 8\WINDOWS-START-MENU-VISTART.EXE, Brak akcji, [2145], [268940],1.0.3926 Generic.Malware/Suspicious, C:\USERS\ !_CANON DODATKI SYSTEM OK 2\WISE CARE 365 PRO 3.11 BUILD 267&PORTABLE;.RAR, Brak akcji, [0], [392686],1.0.3926 Sektor fizyczny: 0 (Nie wykryto zagrożeń) (end)