Malwarebytes Anti-Malware (Prøveversion) 1.61.0.1400 www.malwarebytes.org Database version: v2012.06.06.03 Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 Mathias :: PC-MATHIAS [administrator] Beskyttelse: Slået til 06-06-2012 14:19:38 mbam-log-2012-06-06 (14-19-38).txt Skanningstype: Hurtig skanning Skanningsmuligheder valgt: Hukommelse | Opstart | Registreringsdatabasen | Filsystem | Heuristics/Ekstra | Heuristics/Shuriken | PUP | PUM Skanningsmuligheder som er deaktiverede: P2P Objekter skannet: 216756 Tid gået: 9 minut(ter), 58 sekund(er) Hukommelses Processorer Inficeret: 0 (Ingen skadelige objekter blev fundet) Hukommelses Moduler Inficeret: 0 (Ingen skadelige objekter blev fundet) Registreringsdatabasenøgler Inficeret: 3 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EAB-A523-4961-B6BB-170DE4475CCA} (PUP.MyWebSearch) -> Sat i karantæne og slettet succesfuldt. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} (PUP.MyWebSearch) -> Sat i karantæne og slettet succesfuldt. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} (PUP.MyWebSearch) -> Sat i karantæne og slettet succesfuldt. Registreringsdatabaseværdier Inficeret: 1 HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|svchost (Backdoor.Bot) -> Data: C:\Users\Mathias\Downloads\OfficeKeygen.exe -> Sat i karantæne og slettet succesfuldt. Registreringsdatabasedata Objekter Inficeret: 0 (Ingen skadelige objekter blev fundet) Inficerede Mapper: 4 C:\Program Files (x86)\FunWebProducts (PUP.MyWebSearch) -> Sat i karantæne og slettet succesfuldt. C:\Program Files (x86)\FunWebProducts\Installr (PUP.MyWebSearch) -> Sat i karantæne og slettet succesfuldt. C:\Program Files (x86)\FunWebProducts\Installr\1.bin (PUP.MyWebSearch) -> Sat i karantæne og slettet succesfuldt. C:\Program Files (x86)\FunWebProducts\Installr\1.bin\chrome (PUP.MyWebSearch) -> Sat i karantæne og slettet succesfuldt. Inficerede Filer: 2 C:\Users\Mathias\AppData\Local\Temp\CSM5D5E.tmp (PUP.Adware.RelevantKnowledge) -> Sat i karantæne og slettet succesfuldt. C:\Users\Mathias\AppData\Local\Temp\0.937546555904195.exe (Exploit.Drop.2) -> Sat i karantæne og slettet succesfuldt. (færdig)