Malwarebytes' Anti-Malware 1.46
Datenbank Version: 5363
Windows 6.1.7600
Internet Explorer 8.0.7600.16385
27.03.2011 18:21:30
mbam-log-2011-03-27 (18-21-30).txt
Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|E:\|F:\|)
Durchsuchte Objekte: 459156
Laufzeit: 1 Stunde(n), 23 Minute(n), 34 Sekunde(n)
Infizierte Speicherprozesse: 0
Infizierte Speichermodule: 0
Infizierte Registrierungsschlüssel: 2
Infizierte Registrierungswerte: 4
Infizierte Dateiobjekte der Registrierung: 5
Infizierte Verzeichnisse: 0
Infizierte Dateien: 7
Infizierte Speicherprozesse:
(Keine bösartigen Objekte gefunden)
Infizierte Speichermodule:
(Keine bösartigen Objekte gefunden)
Infizierte Registrierungsschlüssel:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{gv600826-50t8-b826-s74h-766231s2jme1} (Generic.Bot.H) -> No action taken.
HKEY_CURRENT_USER\Software\apocalyps32 (Trojan.Horse) -> No action taken.
Infizierte Registrierungswerte:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run\hkcu (Trojan.Agent) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Policies\Explorer\Run\policies (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Run\hklm (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\Curr entVersion\Policies\Explorer\Run\policies (Trojan.Agent) -> No action taken.
Infizierte Dateiobjekte der Registrierung:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Backdoor.Bot) -> Data: c:\windows\apocalyps32.exe -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Policies\System\DisableRegistryTools (PUM.Hijack.Regedit) -> Bad: (1) Good: (0) -> No action taken.
Infizierte Verzeichnisse:
(Keine bösartigen Objekte gefunden)
Infizierte Dateien:
C:\Windows\System32\svhost.exe (Generic.Bot.H) -> No action taken.
C:\$RECYCLE.BIN\S-1-5-21-1985588768-1200572559-3155899571-1000\$R5I9HP9\Metin2 Yang\R.C.Mt2\R.C.Mt2.exe (Trojan.Downloader) -> No action taken.
C:\$RECYCLE.BIN\S-1-5-21-1985588768-1200572559-3155899571-1007\$RZO00F8\Prestige Casino\_SetupCasino_d5ae39_de.exe (Adware.Casino) -> No action taken.
C:\Lederion 2011 Client\Metin2.exe (Trojan.Agent) -> No action taken.
C:\Windows\System32\_dcsc_.bat (Malware.Traces) -> No action taken.
C:\Windows\System32\winsec.exe (Backdoor.Bot) -> No action taken.
C:\Windows\apocalyps32.exe (Backdoor.Bot) -> No action taken.