Advertisement
Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- Malwarebytes Anti-Malware (Prøveversion) 1.61.0.1400
- www.malwarebytes.org
- Database version: v2012.04.11.07
- Windows XP Service Pack 2 x86 NTFS
- Internet Explorer 8.0.6001.18702
- Vedel :: SANZYYY [administrator]
- Beskyttelse: Slået til
- 12-04-2012 01:55:56
- mbam-log-2012-04-12 (01-55-56).txt
- Skanningstype: Fuldstændig skanning
- Skanningsmuligheder valgt: Hukommelse | Opstart | Registreringsdatabasen | Filsystem | Heuristics/Ekstra | Heuristics/Shuriken | PUP | PUM
- Skanningsmuligheder som er deaktiverede: P2P
- Objekter skannet: 446057
- Tid gået: 6 time(e), 40 minut(ter), 50 sekund(er)
- Hukommelses Processorer Inficeret: 0
- (Ingen skadelige objekter blev fundet)
- Hukommelses Moduler Inficeret: 0
- (Ingen skadelige objekter blev fundet)
- Registreringsdatabasenøgler Inficeret: 30
- HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{1630669F-9D0C-4F0B-8AA9-10DE8BEE1755} (PUP.MultiSearchBox) -> Ingen handling valgt.
- HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1630669F-9D0C-4F0B-8AA9-10DE8BEE1755} (PUP.MultiSearchBox) -> Ingen handling valgt.
- HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110011221158} (PUP.GamePlayLab) -> Ingen handling valgt.
- HKCR\CLSID\{11111111-1111-1111-1111-110011221158} (PUP.GamePlayLab) -> Ingen handling valgt.
- HKCR\TypeLib\{44444444-4444-4444-4444-440044224458} (PUP.GamePlayLab) -> Ingen handling valgt.
- HKCR\Interface\{55555555-5555-5555-5555-550055225558} (PUP.GamePlayLab) -> Ingen handling valgt.
- HKCR\CrossriderApp0002258.BHO.1 (PUP.GamePlayLab) -> Ingen handling valgt.
- HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110011221158} (PUP.GamePlayLab) -> Ingen handling valgt.
- HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110011221158} (PUP.GamePlayLab) -> Ingen handling valgt.
- HKCR\CLSID\{11111111-1111-1111-1111-110011221158} (Adware.GamePlayLabs) -> Sat i karantæne og slettet succesfuldt.
- HKCR\TypeLib\{44444444-4444-4444-4444-440044224458} (Adware.GamePlayLabs) -> Sat i karantæne og slettet succesfuldt.
- HKCR\Interface\{55555555-5555-5555-5555-550055225558} (Adware.GamePlayLabs) -> Sat i karantæne og slettet succesfuldt.
- HKCR\CrossriderApp0002258.BHO.1 (Adware.GamePlayLabs) -> Sat i karantæne og slettet succesfuldt.
- HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110011221158} (Adware.GamePlayLabs) -> Sat i karantæne og slettet succesfuldt.
- HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110011221158} (Adware.GamePlayLabs) -> Sat i karantæne og slettet succesfuldt.
- HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110011221158} (Adware.GamePlayLabs) -> Sat i karantæne og slettet succesfuldt.
- HKCR\CLSID\{22222222-2222-2222-2222-220022222258} (Adware.GamePlayLab) -> Sat i karantæne og slettet succesfuldt.
- HKCR\CrossriderApp0002258.Sandbox.1 (Adware.GamePlayLab) -> Sat i karantæne og slettet succesfuldt.
- HKCR\CrossriderApp0002258.Sandbox (Adware.GamePlayLab) -> Sat i karantæne og slettet succesfuldt.
- HKCR\CLSID\{33333333-3333-3333-3333-330033223358} (Adware.GamePlayLab) -> Sat i karantæne og slettet succesfuldt.
- HKCR\CrossriderApp0002258.FBApi.1 (Adware.GamePlayLab) -> Sat i karantæne og slettet succesfuldt.
- HKCR\CrossriderApp0002258.FBApi (Adware.GamePlayLab) -> Sat i karantæne og slettet succesfuldt.
- HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{65bcd620-07dd-012f-819f-073cf1b8f7c6} (Adware.GamePlayLab) -> Sat i karantæne og slettet succesfuldt.
- HKCR\CrossriderApp0002258.BHO (Adware.GamePlayLab) -> Sat i karantæne og slettet succesfuldt.
- HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\I Want This (Adware.GamePlayLabs) -> Sat i karantæne og slettet succesfuldt.
- HKCU\Software\Cr_Installer\1950 (Adware.GamePlayLab) -> Sat i karantæne og slettet succesfuldt.
- HKCU\Software\Cr_Installer\2258 (Adware.GamePlayLab) -> Sat i karantæne og slettet succesfuldt.
- HKCU\SOFTWARE\CROSSRIDER (Adware.GamePlayLab) -> Sat i karantæne og slettet succesfuldt.
- HKCU\SOFTWARE\I WANT THIS (Adware.GamePlayLab) -> Sat i karantæne og slettet succesfuldt.
- HKCU\Software\VB and VBA Program Settings\SrvID (Malware.Trace) -> Sat i karantæne og slettet succesfuldt.
- Registreringsdatabaseværdier Inficeret: 3
- HKCU\Software\Crossrider|215AppVerifier (Adware.GamePlayLab) -> Data: 2e748d0b47e0cb1e8804163a27680a6a -> Sat i karantæne og slettet succesfuldt.
- HKCU\Software\I Want This|BundledFirefox (Adware.GamePlayLab) -> Data: 1 -> Sat i karantæne og slettet succesfuldt.
- HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\I Want This|Publisher (Adware.GamePlayLab) -> Data: 215 Apps -> Sat i karantæne og slettet succesfuldt.
- Registreringsdatabasedata Objekter Inficeret: 0
- (Ingen skadelige objekter blev fundet)
- Inficerede Mapper: 1
- C:\Programmer\I Want This (Adware.GamePlayLab) -> Sat i karantæne og slettet succesfuldt.
- Inficerede Filer: 40
- C:\Documents and Settings\Vedel\Dokumenter\Downloads\SoftonicDownloader_for_microsoft-net-framework.exe (PUP.ToolbarDownloader) -> Ingen handling valgt.
- C:\Programmer\I Want This\I Want This.dll (PUP.GamePlayLab) -> Ingen handling valgt.
- C:\Programmer\I Want This\I Want This.dll (Adware.GamePlayLabs) -> Sat i karantæne og slettet succesfuldt.
- C:\Documents and Settings\Vedel\Lokale indstillinger\Application Data\Xenocode\Sandbox\1.0.0.0\2011.05.12T08.19\Native\STUBEXE\8.0.1112\@PROGRAMFILES@\Steam\Steam.exe (Trojan.Agent) -> Sat i karantæne og slettet succesfuldt.
- C:\Documents and Settings\Vedel\Lokale indstillinger\Application Data\Xenocode\Sandbox\1.0.0.0\2011.05.12T08.19\Virtual\STUBEXE\8.0.1112\@DESKTOP@\EuroGather\EuroGather.exe (Trojan.Agent) -> Sat i karantæne og slettet succesfuldt.
- c:\documents and settings\vedel\lokale indstillinger\temp\97632.jpg (Trojan.Agent) -> Sat i karantæne og slettet succesfuldt.
- c:\documents and settings\vedel\lokale indstillinger\temp\47429.jpg (Extension.Mismatch) -> Sat i karantæne og slettet succesfuldt.
- c:\documents and settings\vedel\lokale indstillinger\temp\67469.jpg (Trojan.Agent) -> Sat i karantæne og slettet succesfuldt.
- c:\documents and settings\vedel\lokale indstillinger\temp\71585.jpg (Extension.Mismatch) -> Sat i karantæne og slettet succesfuldt.
- c:\documents and settings\vedel\lokale indstillinger\temp\22882.jpg (Extension.Mismatch) -> Sat i karantæne og slettet succesfuldt.
- c:\documents and settings\vedel\lokale indstillinger\temp\24423.jpg (Extension.Mismatch) -> Sat i karantæne og slettet succesfuldt.
- c:\documents and settings\vedel\lokale indstillinger\temp\29812.jpg (Extension.Mismatch) -> Sat i karantæne og slettet succesfuldt.
- c:\documents and settings\vedel\lokale indstillinger\temp\42245.jpg (Extension.Mismatch) -> Sat i karantæne og slettet succesfuldt.
- c:\documents and settings\vedel\skrivebord\data\station.bin (Trojan.Agent) -> Sat i karantæne og slettet succesfuldt.
- c:\documents and settings\vedel\skrivebord\data\stub.bin (Trojan.Agent) -> Sat i karantæne og slettet succesfuldt.
- c:\documents and settings\vedel\skrivebord\blackshades_4.8\client.exe (Riskware.Tool.BK) -> Sat i karantæne og slettet succesfuldt.
- c:\documents and settings\vedel\skrivebord\blackshades_4.8\data\station.bin (Trojan.Agent) -> Sat i karantæne og slettet succesfuldt.
- c:\documents and settings\vedel\skrivebord\blackshades_4.8\data\stub.bin (Trojan.Agent) -> Sat i karantæne og slettet succesfuldt.
- C:\Programmer\I Want This\I Want This.exe (Adware.GamePlayLabs) -> Sat i karantæne og slettet succesfuldt.
- C:\Programmer\I Want This\I Want ThisGui.exe (Adware.GamePlayLabs) -> Sat i karantæne og slettet succesfuldt.
- C:\Programmer\I Want This\Uninstall.exe (Adware.GamePlayLabs) -> Sat i karantæne og slettet succesfuldt.
- c:\recycler\s-1-5-21-1801674531-2049760794-682003330-1004\dc110.exe (Trojan.Agent) -> Sat i karantæne og slettet succesfuldt.
- C:\System Volume Information\_restore{7480F2BC-6312-40B6-A94E-1E06F03CAA29}\RP206\A0081027.exe (RiskWare.Tool.CK) -> Sat i karantæne og slettet succesfuldt.
- C:\System Volume Information\_restore{7480F2BC-6312-40B6-A94E-1E06F03CAA29}\RP209\A0084179.exe (RiskWare.Tool.CK) -> Sat i karantæne og slettet succesfuldt.
- C:\System Volume Information\_restore{7480F2BC-6312-40B6-A94E-1E06F03CAA29}\RP210\A0084270.exe (RiskWare.Tool.CK) -> Sat i karantæne og slettet succesfuldt.
- c:\system volume information\_restore{d55931a7-7e67-4921-b7fe-38d5b0d772ed}\rp228\a0087453.dll (Adware.Agent.Gen) -> Sat i karantæne og slettet succesfuldt.
- c:\system volume information\_restore{d55931a7-7e67-4921-b7fe-38d5b0d772ed}\rp228\a0087458.exe (Riskware.Tool.BK) -> Sat i karantæne og slettet succesfuldt.
- c:\system volume information\_restore{d55931a7-7e67-4921-b7fe-38d5b0d772ed}\rp228\a0087462.exe (Trojan.Agent) -> Sat i karantæne og slettet succesfuldt.
- C:\Documents and Settings\Vedel\Application Data\data.dat (Stolen.Data) -> Sat i karantæne og slettet succesfuldt.
- C:\Documents and Settings\Vedel\Lokale indstillinger\Temp\pws_cdk.bss (Stolen.Data) -> Sat i karantæne og slettet succesfuldt.
- C:\Documents and Settings\Vedel\Lokale indstillinger\Temp\pws_mail.bss (Stolen.Data) -> Sat i karantæne og slettet succesfuldt.
- C:\Documents and Settings\Vedel\Lokale indstillinger\Temp\pws_mess.bss (Stolen.Data) -> Sat i karantæne og slettet succesfuldt.
- C:\Programmer\I Want This\I Want This.ini (Adware.GamePlayLab) -> Sat i karantæne og slettet succesfuldt.
- C:\Programmer\I Want This\appAPIinternalWrapper.js (Adware.GamePlayLab) -> Sat i karantæne og slettet succesfuldt.
- C:\Programmer\I Want This\fb.js (Adware.GamePlayLab) -> Sat i karantæne og slettet succesfuldt.
- C:\Programmer\I Want This\I Want This.ico (Adware.GamePlayLab) -> Sat i karantæne og slettet succesfuldt.
- C:\Programmer\I Want This\I Want ThisInstaller.log (Adware.GamePlayLab) -> Sat i karantæne og slettet succesfuldt.
- C:\Programmer\I Want This\jquery.js (Adware.GamePlayLab) -> Sat i karantæne og slettet succesfuldt.
- C:\Programmer\I Want This\json.js (Adware.GamePlayLab) -> Sat i karantæne og slettet succesfuldt.
- C:\Documents and Settings\Vedel\Lokale indstillinger\Temp\explorer.exe (Heuristics.Reserved.Word.Exploit) -> Sat i karantæne og slettet succesfuldt.
- (færdig)
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement