Prosím o kontrolu logu Vyřešeno
Napsal: 01 bře 2014 05:47
Malwarebytes Anti-Malware (Zkušební verze Malwarebytes Anti-Malware.) 1.75.0.1300
www.malwarebytes.org
Verze: v2014.02.28.07
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16518
Peťas :: PEŤAS-PC [administrátor]
Ochrana: Povolena
28.2.2014 16:09:59
mbam-log-2014-02-28 (16-09-59).txt
Typ: Kompletní kontrola (C:\|D:\|)
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 553691
Uplynulý čas: 52 minut, 30 sekund
Nalezené procesy v paměti: 1
C:\Windows\inf\mnccqrec\mnccqrec.exe (BitcoinMiner) -> 1896 -> Bude smazán při restartu.
Nalezené moduly v paměti: 6
C:\Windows\inf\mnccqrec\libcurl.dll (Trojan.Agent.BCM) -> Bude smazán při restartu.
C:\Windows\inf\mnccqrec\libeay32.dll (Trojan.Agent.BCM) -> Bude smazán při restartu.
C:\Windows\inf\mnccqrec\libidn-11.dll (Trojan.Agent.BCM) -> Bude smazán při restartu.
C:\Windows\inf\mnccqrec\libusb-1.0.dll (Trojan.Agent.BCM) -> Bude smazán při restartu.
C:\Windows\inf\mnccqrec\ssleay32.dll (Trojan.Agent.BCM) -> Bude smazán při restartu.
C:\Windows\inf\mnccqrec\zlib1.dll (Trojan.Agent.BCM) -> Bude smazán při restartu.
Nalezené klíče v registru: 1
HKCU\Software\ba4c12bee3027d94da5c81db2d196bfd (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
Nalezené hodnoty v registru: 1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|MSStp (Trojan.Agent.VBS) -> Data: C:\Windows\system32\msstp.vbe -> Přesun do karantény a smazání se zdařilo.
Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené složky: 4
C:\Windows\inf\mncbsrgu (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\inf\mncbsrgu\bitstreams (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\inf\mnccqrec (Trojan.Agent.BCM) -> Bude smazán při restartu.
C:\Windows\inf\mnccqrec\bitstreams (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
Nalezené soubory: 37
C:\Windows\inf\mnccqrec\mnccqrec.exe (BitcoinMiner) -> Bude smazán při restartu.
C:\Windows\System32\msstp.vbe (Trojan.Agent.VBS) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\SysWOW64\msstp.vbe (Trojan.Agent.VBS) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\inf\mncbsrgu\diablo130302.cl (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\inf\mncbsrgu\diakgcn121016.cl (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\inf\mncbsrgu\libcurl-4.dll (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\inf\mncbsrgu\libeay32.dll (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\inf\mncbsrgu\libidn-11.dll (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\inf\mncbsrgu\librtmp.dll (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\inf\mncbsrgu\libssh2.dll (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\inf\mncbsrgu\phatk121016.cl (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\inf\mncbsrgu\poclbm130302.cl (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\inf\mncbsrgu\scrypt130511.cl (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\inf\mncbsrgu\ssleay32.dll (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\inf\mncbsrgu\zlib1.dll (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\inf\mncbsrgu\bitstreams\fpgaminer_top_fixed7_197MHz.ncd (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\inf\mnccqrec\diablo130302.cl (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\inf\mnccqrec\diakgcn121016.cl (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\inf\mnccqrec\libcurl.dll (Trojan.Agent.BCM) -> Bude smazán při restartu.
C:\Windows\inf\mnccqrec\libeay32.dll (Trojan.Agent.BCM) -> Bude smazán při restartu.
C:\Windows\inf\mnccqrec\libidn-11.dll (Trojan.Agent.BCM) -> Bude smazán při restartu.
C:\Windows\inf\mnccqrec\librtmp.dll (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\inf\mnccqrec\libssh2.dll (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\inf\mnccqrec\libusb-1.0.dll (Trojan.Agent.BCM) -> Bude smazán při restartu.
C:\Windows\inf\mnccqrec\phatk121016.cl (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\inf\mnccqrec\poclbm130302.cl (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\inf\mnccqrec\scrypt130511.cl (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\inf\mnccqrec\ssleay32.dll (Trojan.Agent.BCM) -> Bude smazán při restartu.
C:\Windows\inf\mnccqrec\zlib1.dll (Trojan.Agent.BCM) -> Bude smazán při restartu.
C:\Windows\inf\mnccqrec\bitstreams\fpgaminer_top_fixed7_197MHz.ncd (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\inf\mnccqrec\bitstreams\ztex_ufm1_15b1.bit (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\inf\mnccqrec\bitstreams\ztex_ufm1_15d1.bit (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\inf\mnccqrec\bitstreams\ztex_ufm1_15d3.bit (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\inf\mnccqrec\bitstreams\ztex_ufm1_15d4.bin (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\inf\mnccqrec\bitstreams\ztex_ufm1_15d4.bit (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\inf\mnccqrec\bitstreams\ztex_ufm1_15y1.bin (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\inf\mnccqrec\bitstreams\ztex_ufm1_15y1.bit (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
(konec)
www.malwarebytes.org
Verze: v2014.02.28.07
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16518
Peťas :: PEŤAS-PC [administrátor]
Ochrana: Povolena
28.2.2014 16:09:59
mbam-log-2014-02-28 (16-09-59).txt
Typ: Kompletní kontrola (C:\|D:\|)
Nastavení kontroly povoleno: Paměť | Po spuštění | Registr | Systémové soubory | Heuristická analýza Extra | Heuristická analýza Shuriken | PUP | PUM
Nastavení kontroly zakázáno: P2P
Kontrolované objekty: 553691
Uplynulý čas: 52 minut, 30 sekund
Nalezené procesy v paměti: 1
C:\Windows\inf\mnccqrec\mnccqrec.exe (BitcoinMiner) -> 1896 -> Bude smazán při restartu.
Nalezené moduly v paměti: 6
C:\Windows\inf\mnccqrec\libcurl.dll (Trojan.Agent.BCM) -> Bude smazán při restartu.
C:\Windows\inf\mnccqrec\libeay32.dll (Trojan.Agent.BCM) -> Bude smazán při restartu.
C:\Windows\inf\mnccqrec\libidn-11.dll (Trojan.Agent.BCM) -> Bude smazán při restartu.
C:\Windows\inf\mnccqrec\libusb-1.0.dll (Trojan.Agent.BCM) -> Bude smazán při restartu.
C:\Windows\inf\mnccqrec\ssleay32.dll (Trojan.Agent.BCM) -> Bude smazán při restartu.
C:\Windows\inf\mnccqrec\zlib1.dll (Trojan.Agent.BCM) -> Bude smazán při restartu.
Nalezené klíče v registru: 1
HKCU\Software\ba4c12bee3027d94da5c81db2d196bfd (Trojan.MSIL) -> Přesun do karantény a smazání se zdařilo.
Nalezené hodnoty v registru: 1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|MSStp (Trojan.Agent.VBS) -> Data: C:\Windows\system32\msstp.vbe -> Přesun do karantény a smazání se zdařilo.
Nalezené datové položky v registru: 0
(Žádné škodlivé položky nebyly zjištěny)
Nalezené složky: 4
C:\Windows\inf\mncbsrgu (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\inf\mncbsrgu\bitstreams (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\inf\mnccqrec (Trojan.Agent.BCM) -> Bude smazán při restartu.
C:\Windows\inf\mnccqrec\bitstreams (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
Nalezené soubory: 37
C:\Windows\inf\mnccqrec\mnccqrec.exe (BitcoinMiner) -> Bude smazán při restartu.
C:\Windows\System32\msstp.vbe (Trojan.Agent.VBS) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\SysWOW64\msstp.vbe (Trojan.Agent.VBS) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\inf\mncbsrgu\diablo130302.cl (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\inf\mncbsrgu\diakgcn121016.cl (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\inf\mncbsrgu\libcurl-4.dll (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\inf\mncbsrgu\libeay32.dll (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\inf\mncbsrgu\libidn-11.dll (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\inf\mncbsrgu\librtmp.dll (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\inf\mncbsrgu\libssh2.dll (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\inf\mncbsrgu\phatk121016.cl (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\inf\mncbsrgu\poclbm130302.cl (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\inf\mncbsrgu\scrypt130511.cl (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\inf\mncbsrgu\ssleay32.dll (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\inf\mncbsrgu\zlib1.dll (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\inf\mncbsrgu\bitstreams\fpgaminer_top_fixed7_197MHz.ncd (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\inf\mnccqrec\diablo130302.cl (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\inf\mnccqrec\diakgcn121016.cl (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\inf\mnccqrec\libcurl.dll (Trojan.Agent.BCM) -> Bude smazán při restartu.
C:\Windows\inf\mnccqrec\libeay32.dll (Trojan.Agent.BCM) -> Bude smazán při restartu.
C:\Windows\inf\mnccqrec\libidn-11.dll (Trojan.Agent.BCM) -> Bude smazán při restartu.
C:\Windows\inf\mnccqrec\librtmp.dll (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\inf\mnccqrec\libssh2.dll (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\inf\mnccqrec\libusb-1.0.dll (Trojan.Agent.BCM) -> Bude smazán při restartu.
C:\Windows\inf\mnccqrec\phatk121016.cl (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\inf\mnccqrec\poclbm130302.cl (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\inf\mnccqrec\scrypt130511.cl (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\inf\mnccqrec\ssleay32.dll (Trojan.Agent.BCM) -> Bude smazán při restartu.
C:\Windows\inf\mnccqrec\zlib1.dll (Trojan.Agent.BCM) -> Bude smazán při restartu.
C:\Windows\inf\mnccqrec\bitstreams\fpgaminer_top_fixed7_197MHz.ncd (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\inf\mnccqrec\bitstreams\ztex_ufm1_15b1.bit (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\inf\mnccqrec\bitstreams\ztex_ufm1_15d1.bit (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\inf\mnccqrec\bitstreams\ztex_ufm1_15d3.bit (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\inf\mnccqrec\bitstreams\ztex_ufm1_15d4.bin (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\inf\mnccqrec\bitstreams\ztex_ufm1_15d4.bit (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\inf\mnccqrec\bitstreams\ztex_ufm1_15y1.bin (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
C:\Windows\inf\mnccqrec\bitstreams\ztex_ufm1_15y1.bit (Trojan.Agent.BCM) -> Přesun do karantény a smazání se zdařilo.
(konec)