Malwarebytes Anti-Malware
www.malwarebytes.org
Datum skenování: 24.11.2016
Čas skenování: 22:18
Protokol: mbam.txt
Správce: Ano
Verze: 2.2.1.1043
Databáze malwaru: v2016.11.24.10
Databáze rootkitů: v2016.11.20.01
Licence: Zkušební verze
Ochrana proti malwaru: Zapnuto
Ochrana proti škodlivým webovým stránkám: Zapnuto
Ochrana programu: Vypnuto
OS: Windows 10
CPU: x64
Souborový systém: NTFS
Uživatel: jircb
Typ skenu: Sken hrozeb
Výsledek: Dokončeno
Prohledaných objektů: 315333
Uplynulý čas: 26 min, 32 sek
Paměť: Zapnuto
Po spuštění: Zapnuto
Souborový systém: Zapnuto
Archivy: Zapnuto
Rootkity: Vypnuto
Heuristika: Zapnuto
PUP: Zapnuto
PUM: Zapnuto
Procesy: 0
(Nenalezeny žádné škodlivé položky)
Moduly: 0
(Nenalezeny žádné škodlivé položky)
Klíče registru: 0
(Nenalezeny žádné škodlivé položky)
Hodnoty registru: 4
Hijack.AutoConfigURL.PrxySvrRST, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\IPHLPSVC\PARAMETERS\PROXYMGR\{D2AB602A-FBD8-48C6-9C89-B5FB0869BF74}|AutoConfigUrl,
http://nonestops.biz/wpad.dat?2b0f2a753 ... 8620000004, , [47d3a321b9e1a3937311fcbeb3506997]
Hijack.AutoConfigURL.PrxySvrRST, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\IPHLPSVC\PARAMETERS\PROXYMGR\{F32427FA-BC4F-4E38-B54E-9B216F4FCFBD}|AutoConfigUrl,
http://nonestops.biz/wpad.dat?2b0f2a753 ... 8620000004, , [56c4952fc9d1e650c2c25268f0130bf5]
Hijack.AutoConfigURL.PrxySvrRST, HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\NLASVC\PARAMETERS\INTERNET\MANUALPROXIES, 0http://nonestops.biz/wpad.dat?2b0f2a753e8972318fa727c951f6c88620000004, , [4fcb9d27b0ea3df9cebbab0f669d04fc]
Hijack.AutoConfigURL.PrxySvrRST, HKU\S-1-5-21-4086636934-541808477-581637781-1001\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\INTERNET SETTINGS|AutoConfigURL,
http://nonestops.biz/wpad.dat?2b0f2a753 ... 8620000004, , [a7733f858c0e26107c15c4f60300a35d]
Data registru: 0
(Nenalezeny žádné škodlivé položky)
Složky: 1
PUP.Optional.RegInOut, C:\ProgramData\RegInOut, , [7d9d2b99aeeca492a6981e7cee158977],
Soubory: 2
HackTool.Agent.Steam, C:\Program Files (x86)\DOOM 3 BFG\steam_api.dll, , [f723ffc5a1f9a88e609fcdd88281b64a],
PUP.Optional.RegInOut, C:\ProgramData\RegInOut\RIOSCTUP, , [7d9d2b99aeeca492a6981e7cee158977],
Fyzické sektory: 0
(Nenalezeny žádné škodlivé položky)
(end)