Stránka 1 z 1

Mbam co mohu odstranit

Napsal: 12 dub 2011 12:44
od tacvud
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Verze databáze: 6341

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

12.4.2011 13:33:58
mbam-log-2011-04-12 (13-33-41).txt

Typ kontroly: Úplný test (H:\|)
Testované objekty: 409786
Uplynulý čas: 1 hodin, 59 minut, 15 sekund

Infikované procesy v paměti: 0
Infikované moduly v paměti: 0
Infikované klíče v registru: 9
Infikované hodnoty v registru: 0
Infikované datové položky v registru: 4
Infikované složky: 0
Infikované soubory: 2

Infikované procesy v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované moduly v paměti:
(Žádné škodlivé položky nebyly zjištěny)

Infikované klíče v registru:
HKEY_CLASSES_ROOT\CLSID\{A3CF7606-E683-4375-A372-96B75DA0AEF7} (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\TypeLib\{730CEAB8-D22B-4A64-8A3F-D3BAAA911992} (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\Interface\{FB9F522E-9480-4952-9CFD-2FAEC7DE51DC} (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\enlbrdr.GdfrDUEn.1 (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\enlbrdr.GdfrDUEn (Trojan.BHO) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A3CF7606-E683-4375-A372-96B75DA0AEF7} (Trojan.BHO) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{A3CF7606-E683-4375-A372-96B75DA0AEF7} (Trojan.BHO) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{A3CF7606-E683-4375-A372-96B75DA0AEF7} (Trojan.BHO) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{69725738-CD68-4f36-8D02-8C43722EE5DA} (Adware.Hotbar) -> No action taken.

Infikované hodnoty v registru:
(Žádné škodlivé položky nebyly zjištěny)

Infikované datové položky v registru:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Search_URL (Hijack.SearchPage) -> Bad: (http://search13.net/) Good: (http://www.Google.com) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Page_URL (Hijack.StartPage) -> Bad: (http://search13.net/) Good: (http://www.Google.com) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Search\SearchAssistant (Hijack.SearchPage) -> Bad: (http://search13.net/) Good: (http://www.Google.com/) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Search\CustomizeSearch (Hijack.SearchPage) -> Bad: (http://search13.net/) Good: (http://www.Google.com/) -> No action taken.

Infikované složky:
(Žádné škodlivé položky nebyly zjištěny)

Infikované soubory:
h:\program files\stylish profile\enlbrdr.dll (Trojan.BHO) -> No action taken.
h:\system volume information\_restore{8aba0221-315c-49e1-b104-a12cf92b15f8}\RP1207\A0404372.exe (PUP.PSW.MessenPass) -> No action taken.

Re: Mbam co mohu odstranit

Napsal: 12 dub 2011 14:11
od Roli
Zdravím, jestli nutně nepotřebuješ to zkrášlovadlo Facebooku - Stylish Profile

tak nech smazat vše a pokud ho chceš tak vynech :

h:\program files\stylish profile\enlbrdr.dll (Trojan.BHO)

ale mě osobně se nelíbí.


Možná by stálo za to dát mi sem log z Rsit, podívám se zda se tam ještě nějaká potvůrka nemotá.

Re: Mbam co mohu odstranit

Napsal: 12 dub 2011 14:24
od tacvud
Děkuji, vše jsem smázla.

Re: Mbam co mohu odstranit

Napsal: 12 dub 2011 18:11
od Roli
No není zač princezno.