Guest User

Untitled

a guest
Aug 15th, 2020
28
Never
Not a member of Pastebin yet? Sign Up, it unlocks many cool features!
  1. Malwarebytes
  2. www.malwarebytes.com
  3.  
  4. -Szczegóły raportu-
  5. Data skanowania: 15.08.2020
  6. Czas skanowania: 10:48
  7. Plik raportu: 1fe021ee-ded4-11ea-9874-7824afc18586.json
  8.  
  9. -Informacje o oprogramowaniu-
  10. Wersja: 4.1.2.73
  11. Wersja komponentów: 1.0.1003
  12. Aktualna wersja pakietu: 1.0.28503
  13. Licencja: Wersja próbna
  14.  
  15. -Informacje o systemie-
  16. System operacyjny: Windows 7 Service Pack 1
  17. Procesor: x64
  18. System plików: NTFS
  19. Użytkownik: Olejoo-Komputer\Olejoo
  20.  
  21. -Wyniki skanowania-
  22. Typ skanowania: Pełne skanowanie
  23. Skan zapoczątkowany przez: Ręcznie
  24. Wynik: Ukończono
  25. Obiekty przeskanowane: 339747
  26. Wykryte zagrożenia: 58
  27. Zagrożenia poddane kwarantannie: 0
  28. Czas, który upłynął: 17 min, 25 s
  29.  
  30. -Opcje skanowania-
  31. Pamięć: Włączony
  32. Autostart: Włączony
  33. System plików: Włączony
  34. Archiwa: Włączony
  35. Rootkity: Wyłączony
  36. Heurystyka: Włączony
  37. PUP: Wykrywanie
  38. PUM: Wykrywanie
  39.  
  40. -Szczegóły skanowania-
  41. Proces: 0
  42. (Nie wykryto zagrożeń)
  43.  
  44. Moduł: 0
  45. (Nie wykryto zagrożeń)
  46.  
  47. Klucz rejestru: 8
  48. PUP.Optional.Privoxy, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Safesoft Protector Worker, Brak akcji, 1206, 262173, , , , , ,
  49. PUP.Optional.Privoxy, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{9C00BB62-2F47-4818-AE56-90DC88997AFA}, Brak akcji, 1206, 262173, , , , , ,
  50. PUP.Optional.Privoxy, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{9C00BB62-2F47-4818-AE56-90DC88997AFA}, Brak akcji, 1206, 262173, , , , , ,
  51. PUP.Optional.Privoxy, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\NLASVC\PARAMETERS\INTERNET\MANUALPROXIES, Brak akcji, 1206, -1, 0.0.0, , action, , ,
  52. PUP.Optional.QuickSurf, HKLM\SOFTWARE\WOW6432NODE\QuickSurf_1.10.0.20, Brak akcji, 3286, 242158, 1.0.28503, , ame, , ,
  53. PUP.Optional.TechSnab, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TREE\Upload Installer Worker, Brak akcji, 8124, 317069, , , , , ,
  54. PUP.Optional.TechSnab, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{AF3282BF-A0AA-4B98-ABCA-92A057D0807F}, Brak akcji, 8124, 317069, , , , , ,
  55. PUP.Optional.TechSnab, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\PLAIN\{AF3282BF-A0AA-4B98-ABCA-92A057D0807F}, Brak akcji, 8124, 317069, , , , , ,
  56.  
  57. Wartość rejestru: 5
  58. PUP.Optional.Privoxy, HKU\S-1-5-18\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYENABLE, Brak akcji, 1206, -1, 0.0.0, , action, , ,
  59. PUP.Optional.Privoxy, HKU\.DEFAULT\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|PROXYENABLE, Brak akcji, 1206, -1, 0.0.0, , action, , ,
  60. PUP.Optional.Ghokswa, HKLM\SOFTWARE\REGISTEREDAPPLICATIONS|GHOKSWA, Brak akcji, 982, 186042, 1.0.28503, , ame, , ,
  61. PUP.Optional.Ghokswa, HKLM\SOFTWARE\WOW6432NODE\REGISTEREDAPPLICATIONS|GHOKSWA, Brak akcji, 982, 186042, 1.0.28503, , ame, , ,
  62. PUP.Optional.Privoxy, HKLM\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\SCHEDULE\TASKCACHE\TASKS\{9C00BB62-2F47-4818-AE56-90DC88997AFA}|PATH, Brak akcji, 1206, 182939, 1.0.28503, , ame, , ,
  63.  
  64. Dane rejestru: 1
  65. PUM.Optional.DisableTaskMgr, HKU\S-1-5-18\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\POLICIES\SYSTEM|DISABLETASKMGR, Brak akcji, 13691, 293320, 1.0.28503, , ame, , ,
  66.  
  67. Strumień danych: 0
  68. (Nie wykryto zagrożeń)
  69.  
  70. Folder: 10
  71. PUP.Optional.Helper, C:\Users\Olejoo\AppData\Roaming\Mozilla\Firefox\Profiles\ez22mp8b.default-1447798313781\extensions\firefox@helper2\content, Brak akcji, 1859, 182042, , , , , ,
  72. PUP.Optional.Helper, C:\USERS\OLEJOO\APPDATA\ROAMING\MOZILLA\FIREFOX\PROFILES\EZ22MP8B.DEFAULT-1447798313781\EXTENSIONS\FIREFOX@HELPER2, Brak akcji, 1859, 182042, 1.0.28503, , ame, , ,
  73. PUP.Optional.Conduit.Generic, C:\Users\Olejoo\AppData\LocalLow\Hero_Fighter\Logs, Brak akcji, 1369, 443530, , , , , ,
  74. PUP.Optional.Conduit.Generic, C:\USERS\OLEJOO\APPDATA\LOCALLOW\Hero_Fighter, Brak akcji, 1369, 443530, 1.0.28503, , ame, , ,
  75. Trojan.Agent.VBS.Generic, C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\08D5792A1A7F45CC9D83C963B6BC539A, Brak akcji, 3782, 763708, 1.0.28503, , ame, , ,
  76. Trojan.Agent.VBS.Generic, C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\44DB953592EC4218842647A9DDFFF9DB, Brak akcji, 3782, 763708, 1.0.28503, , ame, , ,
  77. Trojan.Agent.VBS.Generic, C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\77C046BCCDAB48DE991A9BC9D5BFB146, Brak akcji, 3782, 763708, 1.0.28503, , ame, , ,
  78. Trojan.Agent.VBS.Generic, C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\B4279CEB6D7245A79D142670487FFC64, Brak akcji, 3782, 763708, 1.0.28503, , ame, , ,
  79. Trojan.Agent.VBS.Generic, C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\B98157D1E7AE4749A7156D67551E3CEB, Brak akcji, 3782, 763708, 1.0.28503, , ame, , ,
  80. Trojan.Agent.VBS.Generic, C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\DF47DF7EB69B460CA645A6A84C1E4681, Brak akcji, 3782, 763708, 1.0.28503, , ame, , ,
  81.  
  82. Plik: 34
  83. PUP.Optional.Privoxy, C:\WINDOWS\SYSTEM32\TASKS\Safesoft Protector Worker, Brak akcji, 1206, 262173, 1.0.28503, , ame, , A8CAD37EB9F0DB73C0C49179D6C9E1B2, 5E05E98F67B37888658E3387776B434ED6395ED5A7B4447B4F4433EBD1E310DE
  84. PUP.Optional.Helper, C:\Users\Olejoo\AppData\Roaming\Mozilla\Firefox\Profiles\ez22mp8b.default-1447798313781\extensions\firefox@helper2\content\load.js, Brak akcji, 1859, 182042, , , , , 4FC26A0377A4C28C26522894FA5D5AB2, 58A8F27EC88B5119DD12B6573846ABE610BAB884E1E6E2D0DBE5F277509A3469
  85. PUP.Optional.Helper, C:\Users\Olejoo\AppData\Roaming\Mozilla\Firefox\Profiles\ez22mp8b.default-1447798313781\extensions\firefox@helper2\content\overlay.xul, Brak akcji, 1859, 182042, , , , , 287AEAF8B4EA2B25708B6963F7B15F11, D13C0A74F72C79A088DAFE1CC07BB2CB1CD47AF943A9366AA439C43B59D3E025
  86. PUP.Optional.Helper, C:\Users\Olejoo\AppData\Roaming\Mozilla\Firefox\Profiles\ez22mp8b.default-1447798313781\extensions\firefox@helper2\content\style.css, Brak akcji, 1859, 182042, , , , , F4697544EF15B020DAB0CB55A159B2C3, D457177ADD690C6AB0358B9FE8904533770E50D6B45EE5847BF33A0A6B603050
  87. PUP.Optional.Helper, C:\Users\Olejoo\AppData\Roaming\Mozilla\Firefox\Profiles\ez22mp8b.default-1447798313781\extensions\firefox@helper2\chrome.manifest, Brak akcji, 1859, 182042, , , , , 0676B7687A8845516ABE656ED3DC5E66, D7F29ED7A18C262ACBA33330B552727F319B640BF33AC6A4AA90C755CE4AAC6A
  88. PUP.Optional.Helper, C:\Users\Olejoo\AppData\Roaming\Mozilla\Firefox\Profiles\ez22mp8b.default-1447798313781\extensions\firefox@helper2\install.rdf, Brak akcji, 1859, 182042, , , , , 4BB92DE9728AF8729311BE7CEDA195AF, 0BD2F4C780E903C0F8C01D1DAA86BDF6FA1E70A336067AAE3FC5B01C381B0F9A
  89. PUP.Optional.PriceFountain, C:\{B6A94784-0FFB-4121-88C6-435139067EE2}.XPI, Brak akcji, 3569, 246998, 1.0.28503, , ame, , 883B452BF11F82B77FD0E9BA3A8CECE0, CE12B8437C324CEB4191D828DEB9DDB0CB62581FCB2F6043D590AA2431B62CED
  90. PUP.Optional.ProtectedIO, C:\PROGRAM FILES (X86)\MOZILLA FIREFOX\BROWSER\SEARCHPLUGINS\PROTECTEDIO.XML, Brak akcji, 408, 253804, 1.0.28503, , ame, , D0FA363B726B369F32D52062EF918C15, A74794AFB8AD5C20C3A653F5DC6EBEC52D80F089C83608C4782BEA6A98CC4632
  91. PUP.Optional.Conduit.Generic, C:\USERS\OLEJOO\APPDATA\LOCALLOW\Hero_Fighter\cctoolbar.cfg, Brak akcji, 1369, 443530, 1.0.28503, , ame, , D6075535F3F762656686277CA0EFB917, DE78C501D2294E4DAC65849BAEF895DEC1479E9FA9B8F8E78627F2BC6667DE1B
  92. PUP.Optional.Conduit.Generic, C:\Users\Olejoo\AppData\LocalLow\Hero_Fighter\hk64tbHero.dll, Brak akcji, 1369, 443530, , , , , 511711B72D530E0394117FDACFFDCAB3, A48A3A277E004E1CCD78EF6B58C5D96D0FA70E3AAA6A33E1E71E54FBFEA22983
  93. PUP.Optional.Conduit.Generic, C:\Users\Olejoo\AppData\LocalLow\Hero_Fighter\hktbHero.dll, Brak akcji, 1369, 443530, , , , , 41A23EFC7E291C0438893BDDFCCCE377, 7D1074EB8A9E0FD4F412E67A0D29F1F27A92B0BFA55FD3731FB40BA45EB9FE12
  94. PUP.Optional.Conduit.Generic, C:\Users\Olejoo\AppData\LocalLow\Hero_Fighter\ldrtbHero.dll, Brak akcji, 1369, 443530, , , , , 0A83DB92F8B8D8B1457432923139BFB3, A13F537151305B0AD8DAD621EA407A005403EB40438E573C4CBBEDEDD8F95411
  95. PUP.Optional.Conduit.Generic, C:\Users\Olejoo\AppData\LocalLow\Hero_Fighter\prxtbHero.dll, Brak akcji, 1369, 443530, , , , , 5DD193837EA1A51D96C14D95272CBFD9, CA9CA522D93DFCD6796B57CF3C1795F3888CF6E4BF01EF409EE2A5EC282B293C
  96. PUP.Optional.Conduit.Generic, C:\Users\Olejoo\AppData\LocalLow\Hero_Fighter\tbHero.dll, Brak akcji, 1369, 443530, , , , , 41CE6D04DB00ED5C49ABA0B609F41102, 91B50BA17D3A7764B06D93785F503F6BD17C82E10821FA4F96F125DB673A4D6A
  97. PUP.Optional.CrossRider, C:\USERS\OLEJOO\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\LOCAL STORAGE\https_d19tqk5t6qcjac.cloudfront.net_0.localstorage, Brak akcji, 509, 443427, 1.0.28503, , ame, , 33746C9382FBF7428F333B1C9815E62D, DC675F237F6448DCEF0BBBBC01D9C03C5BD761D7BAFF1175B867BF83A3DFDF49
  98. Trojan.Agent.VBS.Generic, C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\08D5792A1A7F45CC9D83C963B6BC539A\37907CB8FA0D4DC5929587E518C28593.vbe, Brak akcji, 3782, 763708, 1.0.28503, , ame, , 288E2CFD0C84C5DA7C4F84206C1D9F5C, EAA533A65B5F9E58ACFECBF96E91EE865E4638184E53714B9F686A4E926094BD
  99. Trojan.Agent.VBS.Generic, C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\44DB953592EC4218842647A9DDFFF9DB\8AA670E52BE249AE99872F8C3B83CEDA.vbe, Brak akcji, 3782, 763708, 1.0.28503, , ame, , 81AD3D881C79EC96A0E3608FA82523C3, 61F2AFBBB840703D2954C1185FEE68CA07B23FB3181021A5D079E65E6C864929
  100. Trojan.Agent.VBS.Generic, C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\77C046BCCDAB48DE991A9BC9D5BFB146\83F7A7C6B0B94B0F8550757298DE1908.vbe, Brak akcji, 3782, 763708, 1.0.28503, , ame, , 3BA9C4BFFC03686A182845C21DCCEA2A, 38EFBD8A75CC5547F83A380D5367F21B0CCB3BDAA3251EDCAF7C95AC4E340816
  101. Trojan.Agent.VBS.Generic, C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\B4279CEB6D7245A79D142670487FFC64\0326F7E0EA4A496F8CEA16C15D349D49.vbe, Brak akcji, 3782, 763708, 1.0.28503, , ame, , 09A43B1C91ED2E461FDC87CF8520304E, 34FF33943F8B218D9486881D59F14664E31DC563FB316A8680D0EFDB19214922
  102. Trojan.Agent.VBS.Generic, C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\B98157D1E7AE4749A7156D67551E3CEB\ADA1C3B37A5A4F52BCA68D9BBAFEF22E.vbe, Brak akcji, 3782, 763708, 1.0.28503, , ame, , 41CD6297C8B3D5A81852CD92987D4840, A65789B4368F67BBA5FC1F01241C74B8768AD6BB5F5FCB05F0DED1F410126390
  103. Trojan.Agent.VBS.Generic, C:\WINDOWS\SYSTEM32\CONFIG\SYSTEMPROFILE\APPDATA\ROAMING\DF47DF7EB69B460CA645A6A84C1E4681\2B61C20FA97A4DA797965911BCEF1F0C.vbe, Brak akcji, 3782, 763708, 1.0.28503, , ame, , DEE333043CF7B905C17D04E215C5763B, F8355D6B96D2CFAEE9E0875C4756BDB880CCF864D8928BFCBBBF4C7087C866D2
  104. PUP.Optional.TechSnab, C:\WINDOWS\SYSTEM32\TASKS\Upload Installer Worker, Brak akcji, 8124, 317069, , , , , B5CC21527705A68AF00985F937866C12, 6D038AEE34C4041399818BD08DE2FB132A6F0D53F4F8EA246E139A101AA8EBC6
  105. PUP.Optional.TechSnab, C:\PROGRAM FILES (X86)\UPLOAD INSTALLER\UPLOADINSTALLER.EXE, Brak akcji, 8124, 317069, 1.0.28503, , ame, , E088B3298B9CD1B02882E44EEA5D4626, E0C8D01F283BBE6AFA30FD1BF43253FA60DA7DC36F06FB54E0BDECC97A5B60F3
  106. PUP.Optional.OpenCandy, C:\USERS\OLEJOO\APPDATA\ROAMING\UTORRENT\UPDATES\3.4.2_38913.EXE, Brak akcji, 1258, 747337, 1.0.28503, , ame, , 7C83E887E8DFD5FEA0E06D7116B99360, AD4481235E0564E6F3405572FD8E358E677B25BCD817DD7DE5756E5FCAEFD457
  107. CrackTool.Agent, C:\PROGRAM FILES (X86)\BANDICAM\CRACK.EXE, Brak akcji, 5951, 829903, 1.0.28503, 7E0ED613FEE6D606E977F7B0, dds, 00852923, FD0A205264CC95EBE3AF61EC8D84F7A4, A2669B246D538514AA0E147CEC998D7287140221C56B18040F5DFD51226AB4DD
  108. Generic.Malware/Suspicious, C:\USERS\OLEJOO\APPDATA\ROAMING\ABRACADABRA_2093.EXE, Brak akcji, 0, 392686, 1.0.28503, , shuriken, , 01838DC1B08524644EF5CB3E406769D9, 9A669CFC3D82574B5EDD20683062DEBDAF634F2B076BF3F12D32E3A74F29B03F
  109. Malware.AI.2552821256, C:\DOCUMENTS AND SETTINGS\PUBLIC\Desktop\MapleRoyals1024x768.lnk, Brak akcji, 1000000, 0, , , , , 4A842A9F9CE237CD0E65F0D861113BF3, A9979542EF85CB4373B623104AFDD1C177462952D815631E8C507FE46B743C38
  110. Malware.AI.2552821256, C:\PROGRAMDATA\Microsoft\Windows\Start Menu\Programs\MapleRoyals1024x768.lnk, Brak akcji, 1000000, 0, , , , , E10B83403E5395EBD2C50173D9AEFFAA, 7488295CD91B6A03B2231AE02D73571835F845AA7DD362793CC4285B7CC11C4B
  111. Malware.AI.2552821256, C:\USERS\PUBLIC\Desktop\MapleRoyals1024x768.lnk, Brak akcji, 1000000, 0, , , , , 4A842A9F9CE237CD0E65F0D861113BF3, A9979542EF85CB4373B623104AFDD1C177462952D815631E8C507FE46B743C38
  112. Malware.AI.2552821256, C:\PROGRAM FILES (X86)\MAPLEROYALS1024X768\MAPLEROYALS.EXE, Brak akcji, 1000000, 0, 1.0.28503, EA4B74D1CA8AAAC09828F608, dds, 00852923, 4F198DA735D841EE953AED0A79D3BD8B, C53CEB185FABE48A5B1F55BF641680986A1124A4C47B7F6ECCCD6826728B3A7B
  113. Adware.Webbar, C:\PROGRAM FILES (X86)\NETBAR\NETBAR.EXE, Brak akcji, 13269, 526933, 1.0.28503, E7D9C7C0D47765ADFF7565C3, dds, 00852923, 0DF84D161BD9102D3DF84153CC8F9F9A, 74EACD5DAC8D8F6169FFD5836147C6DF949805166ED6906F768F6B25110D23CC
  114. PUP.Optional.TechSnab, C:\PROGRAM FILES (X86)\SYSTEM SECURE NET\TMJOB.EXE, Brak akcji, 8124, 317069, 1.0.28503, , ame, , D510BA477B4EAF22ADE731EAB0A9601B, 836E36A482E48E76897A258183DD53B2784B15A77E2D3C015C0A3C09E19836FF
  115. RiskWare.BitCoinMiner, C:\WINDOWS\TEMP\NFYC577A.TMP\SCHOST.EXE, Brak akcji, 874, 829679, 1.0.28503, , ame, , 9EC8B41AC00538B3E7E67B26BEE7659A, 76BC24FF21FC57191987F61EAB31A1981A6D91B802DE1C1C797CC1F51F53473E
  116. Generic.Malware/Suspicious, C:\USERS\OLEJOO\DESKTOP\RNDD.ZIP, Brak akcji, 0, 392686, 1.0.28503, , shuriken, , 3546D29B6C39A0FE0D55304A0EC8CD67, 3D312C18EA188D64E674150D3780C87E74ECC0E7111A4F369210DAE99BBA8F4D
  117.  
  118. Sektor fizyczny: 0
  119. (Nie wykryto zagrożeń)
  120.  
  121. WMI: 0
  122. (Nie wykryto zagrożeń)
  123.  
  124.  
  125. (end)
RAW Paste Data